<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Словил Com surrogate]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Словил Com surrogate форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 23:43:24 +0300</pubDate>
		<item>
			<title>Словил Com surrogate</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13607/message95503/">Словил Com surrogate</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по образу признаков заражения нет.<br />по очистке системы ТЕМПовых папок, а так же ссылок в реестре на отсутствующие файлы<br />можно выполнить такой скрипт.<br /><br />иногда помогает стабилизировать работу системы.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>26.10.2016 15:42:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13607/message95503/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13607/message95503/</guid>
			<pubDate>Wed, 26 Oct 2016 15:42:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил Com surrogate</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13607/message95501/">Словил Com surrogate</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за ответ. Я был уверен, что наличие такого процесса связано с вирусом. <br /><br />Кроме странной штуки с браузером, признаков заражения и/или взлома вроде нет. Наверное, тему можно закрывать. <br />
			<i>26.10.2016 15:30:46, Григорий Степанов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13607/message95501/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13607/message95501/</guid>
			<pubDate>Wed, 26 Oct 2016 15:30:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил Com surrogate</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13607/message95496/">Словил Com surrogate</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не факт что это ошибка связана с вирусным заражением. погуглите на эту тему.<br /><noindex><a href="http://megagertz.ru/poleznaya-informaciya/prichiny-vozniknoveniya-oshibki-com-surrogate-i-sposoby-ee-ustraneniya" target="_blank" rel="nofollow">http://megagertz.ru/poleznaya-informaciya/prichiny-vozniknoveniya-oshibki-com-surrogate-i-sposoby-ee-ustraneniya</a></noindex> <br />
			<i>26.10.2016 13:17:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13607/message95496/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13607/message95496/</guid>
			<pubDate>Wed, 26 Oct 2016 13:17:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Словил Com surrogate</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13607/message95491/">Словил Com surrogate</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Словил снова эту дрянь. При открытии диспетчера задач видны процессы &quot;COM Surrogate&quot;. Через ~10 секунд они из диспетчера задач пропадают (скорее всего, переименовываются). При закрытии диспетчера задач и последующем открытии снова видны, потом снова пропадают. Словил полчаса назад, пока он ничем плохим себя не проявляет (настройки браузера не меняет, приложения левые не ставит). Smart security ничего не находит, Malwarebytes тоже. Образ автозапуска прилагаю. В прошлые разы приходилось переставлять систему, сейчас этого делать очень не хочется.<br /><br />Система Windows 10. <br /><br />P.S. В бразере (Chrome) все элементы стали больше (как будто понизилось разрешение экрана). Разрешение экрана проверил, не менялось. Настройки браузера сбросил - не помогло. Появился этот эффект в то же время, когда поймал этот суррогат. Других его проявлений пока не заметил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98478">TRYMPYRYM-PC_2016-10-26_12-29-28.rar</a><br /><i>26.10.2016 12:42:05, Григорий Степанов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13607/message95491/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13607/message95491/</guid>
			<pubDate>Wed, 26 Oct 2016 12:42:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
