<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Китайские проги и т.д.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Китайские проги и т.д. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 13:55:02 +0300</pubDate>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95882/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ARtzqUCM" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Есть точки восстановления? Вы проверили?<br />=============<br />Что-то мне подсказывает, что их нет. Закон подлости обычно играет со мной до конца. Проверю, как дома будут. <br />
			<i>11.11.2016 16:00:15, Денис Кузьминов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95882/</guid>
			<pubDate>Fri, 11 Nov 2016 16:00:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95881/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_LQNE71w5" href="/user/27235/" bx-tooltip-user-id="27235">Денис Кузьминов</a> написал:<br /><br />====quote====<br /> &nbsp;santy &nbsp;написал:<br />лучше откатить систему на момент, когда система нормально работала.<br />=============<br />А если нет точек восстановления? Или что имели в виду под откатом?<br />=============<br />да, под откатом систему я имею ввиду восстановление системы из безопасной точки восстановления.<br />Есть точки восстановления? Вы проверили? <br />
			<i>11.11.2016 15:31:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95881/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95881/</guid>
			<pubDate>Fri, 11 Nov 2016 15:31:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95880/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_zSSg7W8g" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />лучше откатить систему на момент, когда система нормально работала.<br />=============<br />А если нет точек восстановления? Или что имели в виду под откатом? <br />
			<i>11.11.2016 14:42:33, Денис Кузьминов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95880/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95880/</guid>
			<pubDate>Fri, 11 Nov 2016 14:42:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95869/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если безопасный режим не работает, в таком случае лучше откатить систему на момент, когда система нормально работала.<br />+<br />добавить новый образ автозапуска для проверки системы. <br />
			<i>11.11.2016 12:11:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95869/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95869/</guid>
			<pubDate>Fri, 11 Nov 2016 12:11:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95867/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ничего не помогло. Когда зашел в безопасный режим, компьютер мне сразу же выдал ошибку (скрин прилагается). Потом, я запустил утилиту, но тут мне опять выдали ошибку instup (скрин есть) и ничего не удалилось. Прописал в командной строке, что вы сказали, но тоже безрезультатно. Кроме аваста не удаляется ещё одна программа Anti-malware (скрин, опять же прилагается). Ну и автозапуск, конечно же. <br /><br />Спасибо за терпение и помощь. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98573&" width="677" height="180" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98574&" width="447" height="165" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98575&" width="399" height="185" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98576">DENIS-SKAT_2016-11-11_08-20-27.7z</a><br /><i>11.11.2016 11:51:31, Денис Кузьминов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95867/</guid>
			<pubDate>Fri, 11 Nov 2016 11:51:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95845/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт отработал как положено, заменил протрояненные dll на чистые.<br />DNSapi.dll теперь чистые, без троянов.<br /><br />судя по образу, у вас AVAST покалечен. необходимо его вычистить с помощью утилиты из безопасного режима системы<br /><noindex><a href="https://www.avast.ru/uninstall-utility" target="_blank" rel="nofollow">https://www.avast.ru/uninstall-utility</a></noindex><br /><br />после удаления проверьте доступ к сети.<br />если проблемы сохранятся, <br />запустите cmd.exe с правами администратора и выполните команду<br /><br />====quote====<br />netsh winsock reset catalog<br />=============<br />перегрузите систему,<br />проверьте доступ к сети.<br /><br />если не поможет,<br />добавьте новый образ автозапуска. <br />
			<i>10.11.2016 09:11:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95845/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95845/</guid>
			<pubDate>Thu, 10 Nov 2016 09:11:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95843/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извините за задержку, но у меня всё стало ещё хуже. Из трея пропали текущие подключения, а из сетевых подключений нельзя зайти (скрин приложен), Так что теперь у меня нет доступа к интернету с компьютера. Только сейчас смог зайти с другого места. Вся нижняя панель вместе с пуском, так и не работает. Практически любые программы теперь перед тем как открыться, спрашивают чем открыть, забывая настройки по умолчанию. Анти-вирус выдаёт ошибку и не включается вообще. Вот такие дела.<br /><br />На почту файл zoo скинул. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98565">DENIS-SKAT_2016-11-07_09-08-11.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98566">2016-11-07_09-01-52_log.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98567&" width="1120" height="500" /><br /><i>10.11.2016 08:21:23, Денис Кузьминов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95843/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95843/</guid>
			<pubDate>Thu, 10 Nov 2016 08:21:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95786/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Денис,<br />да, пропатчены системные dll<br /><br />1. скачайте по ссылке архив с чистыми файлами dnsapi.dll<br /><noindex><a href="http://rgho.st/6vRmZl4jv" target="_blank" rel="nofollow">http://rgho.st/6vRmZl4jv</a></noindex><br />2. распакуйте архив в папку, откуда вы будете запускать uVS<br /><br /><B>далее, только если выполнены действия 1 и 2!</B><br /><br />3. выполните данный скрипт в uVS<br /><br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.87.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

zoo %SystemRoot%&#92;SYSWOW64&#92;DNSAPI.DLL
zoo %Sys32%&#92;DNSAPI.DLL

EXEC cmd /c "rename %SystemRoot%&#92;SYSWOW64&#92;DNSAPI.DLL DNSAPI.DLL.old"
EXEC cmd /c "rename %Sys32%&#92;DNSAPI.DLL DNSAPI.DLL.old"
EXEC cmd /c "copy DNSAPI.DLL %sys32%&#92;DNSAPI.DLL"
EXEC cmd /c "copy DNSAPI64.DLL %SystemRoot%&#92;SYSWOW64&#92;DNSAPI.DLL" 
czoo
;-------------------------------------------------------------

restart</pre>
=============
<br /><br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (файл по формату: ZOO_yyyy-mm-dd_hh-mm-ss.rar/или 7z) &nbsp;отправить в почту sendvirus2011@gmail.com, safety@chklst.ru<br /><br />+<br />добавьте новый образ автозапуска для контроля. <br />
			<i>07.11.2016 05:09:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95786/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95786/</guid>
			<pubDate>Mon, 07 Nov 2016 05:09:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95785/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			C:\WINDOWS\SYSWOW64\DNSAPI.DLL<br /><noindex><a href="https://virustotal.com/ru/file/2e80cdd03ed614d5b844d639a3eb12104d6084127afa9b141b6dad3ec7fbffdc/analysis/1478452716/" target="_blank" rel="nofollow">https://virustotal.com/ru/file/2e80cdd03ed614d5b844d639a3eb12104d6084127afa9b14<WBR/>&shy;1b6dad3ec7fbffdc/anal...</a></noindex><br />C:\WINDOWS\SYSTEM32\DNSAPI.DLL<br /><noindex><a href="https://virustotal.com/ru/file/2e80cdd03ed614d5b844d639a3eb12104d6084127afa9b141b6dad3ec7fbffdc/analysis/1478452897/" target="_blank" rel="nofollow">https://virustotal.com/ru/file/2e80cdd03ed614d5b844d639a3eb12104d6084127afa9b14<WBR/>&shy;1b6dad3ec7fbffdc/anal...</a></noindex><br /><br />Насчет проблем: всё так же, новых не появилось. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98555">DENIS-SKAT_2016-11-06_22-07-03.7z</a><br /><i>06.11.2016 20:26:05, Денис К.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95785/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95785/</guid>
			<pubDate>Sun, 06 Nov 2016 20:26:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95784/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			уже лучше, китайского антивируса нет в автозапуске.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SCREENUP&#92;FUTURE_HELPER.EXE
addsgn 1A17C49A5583338CF42B467603C8128EF501BE9AB2FF8B03C1C3B1ACDBDB29306717461D4E2098A122DE849FCD564D39957E8F72555160A76F1B9F2A537D6673 8 Win32/RiskWare.NetFilter

addsgn 98EC888F4991C672A8D4BECD64A212FA3096077C89591F68F9C3AFBCAFC36DB7A91760572E299D232B7F9183BD9C49597DCF94723FDA4F39318C2E2F6406320F 8 Trojan.Turboinstall.12 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;DENIS&#92;APPDATA&#92;LOCAL&#92;MZIZNTM0MZC=&#92;S_INST.EXE
;------------------------autoscript---------------------------

chklst
delvir

;delref %Sys32%&#92;DNSAPI.DLL

;delref %SystemRoot%&#92;SYSWOW64&#92;DNSAPI.DLL

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS

delref {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}&#92;&#91;CLSID&#93;

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGOMEKMIDLODGLBBMALCNEEGIEACBDMKI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNLBEJMCCBHKNCGOKJCMGHPFLOAAJCFFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref {10921475-03CE-4E04-90CE-E2E7EF20C814}&#92;&#91;CLSID&#93;

delref %SystemDrive%&#92;USERS&#92;DENIS&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;CHROMEDEFAULTDATA&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_0&#92;ПОИСК MAIL.RU

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />+<br />проверьте эти системные файлы на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br /><br /><br />====quote====<br />C:\WINDOWS\SYSWOW64\DNSAPI.DLL<br />C:\WINDOWS\SYSTEM32\DNSAPI.DLL<br /><br />=============<br />и дайте ссылку на линки проверок, возможно они модифицированы трояном.<br />(удалять их пока не надо, если модифицированы, мы их заменим на чистые файлы.) <br />
			<i>06.11.2016 19:45:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95784/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95784/</guid>
			<pubDate>Sun, 06 Nov 2016 19:45:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95783/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При включении windows китайские проги не появились, диспетчере задач их тоже нет. Всё остальное, что описывал в первом посте, осталось. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98554">DENIS-SKAT_2016-11-06_20-12-35.7z</a><br /><i>06.11.2016 18:24:23, Денис К.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95783/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95783/</guid>
			<pubDate>Sun, 06 Nov 2016 18:24:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95781/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните этот же скрипт, но из безопасного режима системы.<br />+<br />новый образ автозапуска после выполнения скрипта. <br />
			<i>06.11.2016 17:48:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95781/</guid>
			<pubDate>Sun, 06 Nov 2016 17:48:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95780/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Произошла какая-то ошибка во время выполнения скрипта, прикладываю лог. Всё осталось по-прежнему. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98552">DENIS-SKAT_2016-11-06_19-01-49.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98553">2016-11-06_18-56-51_log.txt</a><br /><i>06.11.2016 17:38:09, Денис К.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95780/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95780/</guid>
			<pubDate>Sun, 06 Nov 2016 17:38:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95778/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
OFFSGNSAVE
sreg

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;KXESCORE.EXE
delref %Sys32%&#92;DRIVERS&#92;KSAPI64.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TENCENT&#92;QQPCMGR&#92;12.0.18061.220&#92;QMUDISK64_EV.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TENCENT&#92;QQPCMGR&#92;12.0.18061.220&#92;QQPCHW-X64_EV.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TENCENT&#92;QQPCMGR&#92;12.0.18061.220&#92;SOFTAAL64_EV.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TENCENT&#92;QQPCMGR&#92;12.0.18061.220&#92;TSNETHLPX64_EV.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;SECURITY&#92;KXESCAN&#92;KDHACKER64.SYS
delref %Sys32%&#92;DRIVERS&#92;KISKNL.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;SECURITY&#92;KSNETM&#92;KISNETM64.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KINGSOFT&#92;KINGSOFT ANTIVIRUS&#92;KXETRAY.EXE
delref %SystemDrive%&#92;USERS&#92;DENIS&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;SERVICESC.EXE
areg

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />+<br />добавьте новый образ автозапуска системы. <br />
			<i>06.11.2016 16:46:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95778/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95778/</guid>
			<pubDate>Sun, 06 Nov 2016 16:46:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Китайские проги и т.д.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13633/message95776/">Китайские проги и т.д.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что-то установило кучу программ, в том числе несколько китайских (kingsoft), какие-то якобы анти-вирусы. В хроме теперь стоит приложение lowcostbar, его нельзя выключить или удалить, кнопки просто не активны. Из поисковика Google идёт перенаправление на рамблер во время поиска. Из меню &quot;программы и компоненты&quot; удалил, что смог, но я так понимаю этого мало и они опять восстановятся. Меню пуск, поиск и элементы трея не разворачиваются от левого щелчка мыши. Пожалуйста, помоги. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98551">DENIS-SKAT_2016-11-06_17-47-49.7z</a><br /><i>06.11.2016 16:10:17, Денис К.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13633/message95776/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13633/message95776/</guid>
			<pubDate>Sun, 06 Nov 2016 16:10:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
