<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Словил вирус, нужна ваша помощь.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Словил вирус, нужна ваша помощь. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 03:29:35 +0300</pubDate>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message96015/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Итак, система в порядке, спасибо за помощь! <br />
			<i>20.11.2016 09:15:41, Руслан Измайлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message96015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message96015/</guid>
			<pubDate>Sun, 20 Nov 2016 09:15:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95548/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />+ ко всему: выполните наши рекомендации по безопасной работе в сети.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic12354/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic12354/</a></noindex> <br />
			<i>28.10.2016 04:35:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95548/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95548/</guid>
			<pubDate>Fri, 28 Oct 2016 04:35:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95538/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог после выполнения скрипта прикрепил. На счет проблем скажу через несколько дней, понаблюдаю за системой. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98494">Fixlog.txt</a><br /><i>27.10.2016 16:24:27, Руслан Измайлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95538/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95538/</guid>
			<pubDate>Thu, 27 Oct 2016 16:24:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95524/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Руслан,<br /><br />далее выполните рекомендацию по FRST (см. выше сообщение от RP55)<br />а так же кратко пишите, решены ли проблемы, о которых вы написали в первом сообщении, появились ли новые продлемы по ходу очистки системы. <br />
			<i>27.10.2016 04:45:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95524/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95524/</guid>
			<pubDate>Thu, 27 Oct 2016 04:45:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95517/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я выполнял действия по списку, предоставленному по ссылке. Там после сканирования сказано сделать отчет, а лишь потом удалять найденные угрозы. Если уж надо, то вот лог после удаления. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98487">AdwCleaner[C1].txt</a><br /><i>26.10.2016 21:01:35, Руслан Измайлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95517/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95517/</guid>
			<pubDate>Wed, 26 Oct 2016 21:01:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95514/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) в АдвКлинере, после завершения проверки,<br />в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)<br /><span class="bx-font" style="color:#EE1D24">остальное удалите по кнопке Очистить</span><br /><br />( я по отчёту не вижу, чтобы найденное было удалено )<br /><br />2) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>
Task: {028AD87A-24EE-46BF-B836-303212F3B3C9} - &#92;OfficeSoftwareProtectionPlatform&#92;SvcRestartTask -&#62; No File &#60;==== ATTENTION
Task: {08974639-4B21-4798-A917-7C1109CC4A30} - &#92;{E444E39C-2067-4FF3-A119-AE98A04E0571} -&#62; No File &#60;==== ATTENTION
Task: {094CD275-5C71-4753-B57E-5566CA859498} - &#92;Microsoft&#92;Windows&#92;SideShow&#92;AutoWake -&#62; No File &#60;==== ATTENTION
Task: {0F6DBBD1-1FA5-490B-A482-1F43FCC689E6} - &#92;Microsoft&#92;Windows&#92;SideShow&#92;SystemDataProviders -&#62; No File &#60;==== ATTENTION
Task: {16DEA092-FB0C-40D0-AE20-0536BECC21D9} - &#92;Microsoft&#92;Windows&#92;EDP&#92;EDP App Launch Task -&#62; No File &#60;==== ATTENTION
Task: {1B65DD58-D16B-45E8-BEB4-94D7E4D64DF7} - &#92;Microsoft&#92;Windows&#92;EDP&#92;EDP Auth Task -&#62; No File &#60;==== ATTENTION
Task: {203E7B5B-7FE8-4F60-AE91-0CE6B6E86CCE} - &#92;{9BF6A9F9-516F-48D6-93C9-1D34EAEE701C} -&#62; No File &#60;==== ATTENTION
Task: {26C660E7-EC7B-467D-8A6E-26BADBD0E194} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;OutOfSleep-5d -&#62; No File &#60;==== ATTENTION
Task: {30DEECB6-95EE-4C56-B0E1-E4807BA7F4DC} - System32&#92;Tasks&#92;GyazoUpdateTaskMachineDaily =&#62; C:&#92;Program Files (x86)&#92;Gyazo&#92;GyazoUpdate.exe &#91;2016-08-03&#93; ()
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - &#92;Microsoft&#92;Windows&#92;Workplace Join&#92;Automatic-Workplace-Join -&#62; No File &#60;==== ATTENTION
Task: {39DCFA2B-61D9-4647-ABC2-5507684195E9} - &#92;{56B8B40F-E3C0-456D-860E-C684AE438DD2} -&#62; No File &#60;==== ATTENTION
Task: {3D284D46-515A-4A50-BA87-1BE12AEBC97E} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;OutOfIdle-5d -&#62; No File &#60;==== ATTENTION
Task: {42A589B2-C615-44B8-AE4A-7DA37F0703FB} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;refreshgwxconfigandcontent -&#62; No File &#60;==== ATTENTION
Task: {461FC3DA-BD90-42CB-B695-83EB1F1D247F} - System32&#92;Tasks&#92;GyazoUpdateTaskMachine =&#62; C:&#92;Program Files (x86)&#92;Gyazo&#92;GyazoUpdate.exe &#91;2016-08-03&#93; ()
Task: {4D86D2A7-79FF-404A-8A2B-3AB8C8EE481E} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;refreshgwxconfig -&#62; No File &#60;==== ATTENTION
Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - &#92;Microsoft&#92;Windows&#92;SkyDrive&#92;Idle Sync Maintenance Task -&#62; No File &#60;==== ATTENTION
Task: {760CA843-DCAA-40CD-8E3F-D789CEB3DD6D} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;Time-5d -&#62; No File &#60;==== ATTENTION
Task: {7A47FA92-F2B2-4EEA-A4CA-6892A72F944E} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;refreshgwxcontent -&#62; No File &#60;==== ATTENTION
Task: {7DFFA0D6-6AD7-4593-91C7-93CEB5130B2E} - &#92;WPD&#92;SqmUpload_S-1-5-21-752984167-4187725138-2815777225-1007 -&#62; No File &#60;==== ATTENTION
Task: {7F53A412-3A28-4F8C-A3A3-5F3F391CD474} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;Logon-5d -&#62; No File &#60;==== ATTENTION
Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - &#92;Microsoft&#92;Windows&#92;SkyDrive&#92;Routine Maintenance Task -&#62; No File &#60;==== ATTENTION
Task: {8B6759EE-1C08-4B8F-955C-774AB5A6544E} - &#92;Microsoft&#92;Windows&#92;SideShow&#92;SessionAgent -&#62; No File &#60;==== ATTENTION
Task: {990ACCC7-AA91-4D55-BE15-97E5F250FBC8} - &#92;WPD&#92;SqmUpload_S-1-5-21-752984167-4187725138-2815777225-1006 -&#62; No File &#60;==== ATTENTION
Task: {A268621D-E1D4-4D2D-B91B-D06E35E77F6E} - &#92;WPD&#92;SqmUpload_S-1-5-21-752984167-4187725138-2815777225-1003 -&#62; No File &#60;==== ATTENTION
Task: {A433E14A-FE86-44CB-9A5E-037DC490AF50} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;refreshgwxconfig-B -&#62; No File &#60;==== ATTENTION
Task: {AA8AC698-65DE-4133-802F-6B042541E575} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;MachineUnlock-5d -&#62; No File &#60;==== ATTENTION
Task: {C119D38E-4CDF-4187-AEDE-0FBE8C02F8E7} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;Telemetry-4xd -&#62; No File &#60;==== ATTENTION
Task: {C9DCF59E-6B97-4C0C-8641-B8261089C8CA} - &#92;Microsoft&#92;Windows&#92;MobilePC&#92;HotStart -&#62; No File &#60;==== ATTENTION
Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - &#92;Microsoft&#92;Windows&#92;PerfTrack&#92;BackgroundConfigSurveyor -&#62; No File &#60;==== ATTENTION
Task: {DB21EF32-6BA9-4118-BBC1-BC4FF48961E5} - &#92;Microsoft&#92;Windows&#92;SideShow&#92;GadgetManager -&#62; No File &#60;==== ATTENTION
Task: {E6010D43-6AE7-4B59-8E67-EC78FD8E8E96} - &#92;Microsoft&#92;Windows&#92;NetCfg&#92;BindingWorkItemQueueHandler -&#62; No File &#60;==== ATTENTION
Task: {E8F2DA2D-62B6-4A2B-8A20-CCB2CE2963C5} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;launchtrayprocess -&#62; No File &#60;==== ATTENTION
Task: {EBEAC88B-A571-40EE-B108-F654DE8C5FD5} - &#92;CCleanerSkipUAC -&#62; No File &#60;==== ATTENTION
Task: {FF69376A-B4F3-4CE5-A596-345715C1109A} - &#92;Microsoft&#92;Windows&#92;Shell&#92;FamilySafetyUpload -&#62; No File &#60;==== ATTENTION
GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
GroupPolicyUsers&#92;S-1-5-21-752984167-4187725138-2815777225-1007&#92;User: Restriction &#60;======= ATTENTION
GroupPolicyUsers&#92;S-1-5-21-752984167-4187725138-2815777225-1006&#92;User: Restriction &#60;======= ATTENTION
GroupPolicyUsers&#92;S-1-5-21-752984167-4187725138-2815777225-1003&#92;User: Restriction &#60;======= ATTENTION
SearchScopes: HKU&#92;S-1-5-21-752984167-4187725138-2815777225-1003 -&#62; {E2EE5812-82B0-46E6-83B3-A1AEBBDF02AD} URL = hxxp://yandex.ru/yandsearch?win=55&#38;clid=1783567&#38;text={searchTerms}
FF DefaultSearchEngine: Mozilla&#92;Firefox&#92;Profiles&#92;nahd6ha2.default -&#62; Поиск@Mail.Ru
FF SearchEngineOrder.1: Mozilla&#92;Firefox&#92;Profiles&#92;nahd6ha2.default -&#62; Ask.com
FF SelectedSearchEngine: Mozilla&#92;Firefox&#92;Profiles&#92;nahd6ha2.default -&#62; Поиск@Mail.Ru
FF HKLM-x32&#92;...&#92;Thunderbird&#92;Extensions: &#91;msktbird@mcafee.com&#93; - C:&#92;Program Files&#92;McAfee&#92;MSK =&#62; not found
OPR Extension: (SaveFrom.net помощник) - C:&#92;Users&#92;Руслан52&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;npdpplbicnmpoigidfdjadamgfkilaak &#91;2016-10-20&#93;
EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>26.10.2016 20:14:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95514/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95514/</guid>
			<pubDate>Wed, 26 Oct 2016 20:14:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95511/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В АдвКлинере удалил всё, что было. После перезагрузки диск загружен не был, все работало нормально. Логи прикрепил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98484">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98485">AdwCleaner[S0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98486">Addition.txt</a><br /><i>26.10.2016 18:21:58, Руслан Измайлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95511/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95511/</guid>
			<pubDate>Wed, 26 Oct 2016 18:21:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95465/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />продолжите очистку системы:<br /><br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>25.10.2016 18:00:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95465/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95465/</guid>
			<pubDate>Tue, 25 Oct 2016 18:00:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95463/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Установил обновления, если будут какие-то проблемы - скажу.<br /><noindex><a href="https://nick-name.ru/nickname/id1286219/" target="_blank" rel="nofollow">&lt;img src=&quot;https://nick-name.ru/forum1t2/iRusl.gif&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> <br />
			<i>25.10.2016 17:59:09, Руслан Измайлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95463/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95463/</guid>
			<pubDate>Tue, 25 Oct 2016 17:59:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95456/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Рекомендую запустить установку обновлений для ОС и установить все имеющиеся. <br />
			<i>25.10.2016 17:18:34, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95456/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95456/</guid>
			<pubDate>Tue, 25 Oct 2016 17:18:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95448/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извиняюсь, не увидел этот пункт. Вот лог.<br /><noindex><a href="https://nick-name.ru/nickname/id1286219/" target="_blank" rel="nofollow">&lt;img src=&quot;https://nick-name.ru/forum1t2/iRusl.gif&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98473">lenovo_1337.txt</a><br /><i>25.10.2016 13:44:29, Руслан Измайлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95448/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95448/</guid>
			<pubDate>Tue, 25 Oct 2016 13:44:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95443/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Руслан,<br />все логи, которые мы рекомендуем вам создавать, необходимо добавить на форум.<br />посмотрите в истории малваребайт лог сканирования - его можно экспортировать в текстовый файл и выложить на форум, чтобы мы были в курсе чем заражена была система,<br />отчего она страдает, и как ее правильно лечить дальше. <br />
			<i>25.10.2016 04:44:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95443/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95443/</guid>
			<pubDate>Tue, 25 Oct 2016 04:44:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95441/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После перезагрузки в диспетчере задач диск так же был загружен на 100%, но это прошло примерно через минуту-две. В этот раз сильно диск загружали какие-то локальные службы, как &quot;узел службы: локальная система (ограничение сети) (10)&quot; и много подобных. Но это прошло, как мне показалось быстрее, и я не помню, было ли это раньше. В малваребайт было найдено около 400 подозрительных файлов, все удалил. Дайте, пожалуйста, дальнейшие рекомендации. <br /><noindex><a href="https://nick-name.ru/nickname/id1286219/" target="_blank" rel="nofollow">&lt;img src=&quot;https://nick-name.ru/forum1t2/iRusl.gif&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> <br />
			<i>24.10.2016 20:44:19, Руслан Измайлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95441/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95441/</guid>
			<pubDate>Mon, 24 Oct 2016 20:44:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95440/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDAANGLPCPKJJLKHCBLADPPJPHGLBIGAM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEOFCBNMAJMJMPLFLAPAOJJNIHCJKIGCK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGOMEKMIDLODGLBBMALCNEEGIEACBDMKI%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%&#92;USERS&#92;РУСЛАН52&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;N.IZMAYLOV&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;ЛИЛИЯ&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref %SystemDrive%&#92;USERS&#92;РУСЛАН52&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_2&#92;ПОИСК MAIL.RU

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASKPARTNERNETWORK&#92;TOOLBAR

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

; OpenAL
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;OpenAL&#92;OpenAL.exe" /U
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>24.10.2016 18:33:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95440/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95440/</guid>
			<pubDate>Mon, 24 Oct 2016 18:33:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил вирус, нужна ваша помощь.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13600/message95438/">Словил вирус, нужна ваша помощь.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток. У меня такая проблема. Я недавно скачивал из интернета разные программки и по неосторожности подцепил где-то вирус. При включении компьютера он долгое время работает очень медленно, в диспетчере задач отображается, что диск загружен на 100%, активно работают &quot;System&quot;, &quot;Windows Modules Installer Worker&quot;, &quot;Windows Search&quot; и некоторые другие. Через какое-то время это пропадает и можно нормально пользоваться компьютером, но я вижу, что в работе все равно что-то не так. Я сделал образ автозапуска системы. Прошу вашей помощи.<br /><noindex><a href="https://nick-name.ru/nickname/id1286219/" target="_blank" rel="nofollow">&lt;img src=&quot;https://nick-name.ru/forum1t2/iRusl.gif&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98472">LENOVO1337_2016-10-24_17-40-58.rar</a><br /><i>24.10.2016 18:04:50, Руслан Измайлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13600/message95438/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13600/message95438/</guid>
			<pubDate>Mon, 24 Oct 2016 18:04:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
