<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: много вирусни]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме много вирусни форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 17:32:08 +0300</pubDate>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96228/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, закрываем.<br />третий комп после взноса в юанях <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>30.11.2016 12:18:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96228/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96228/</guid>
			<pubDate>Wed, 30 Nov 2016 12:18:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96227/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде все ок! Загрузка цп - 0% память 35%, подозрительных процессов не наблюдаю. Спасибо! Закрываем? Завтра последний начнем? =) <br />
			<i>30.11.2016 12:11:34, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96227/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96227/</guid>
			<pubDate>Wed, 30 Nov 2016 12:11:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96226/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, непонятно, что это за сервис, хотя антивирусы молчат по нему.<br />C:\PROGRAM FILES (X86)\POPAPP\QUARTZMIDIMAPSCHED.EXE<br /><br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WALALALA CO&#92;AMULECUSTOM&#92;ED2K.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;POPAPP&#92;QUARTZMIDIMAPSCHED.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYGOYA&#92;KMPFASTER&#92;SERVICEPROVIDER.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MYGOYA&#92;KMPFASTER&#92;KMPFASTER.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>30.11.2016 11:54:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96226/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96226/</guid>
			<pubDate>Wed, 30 Nov 2016 11:54:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96225/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот новый образ. а тот файл загадочный лежит в папке с KMP плеером. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98643">КРИСТИНА-ПК_2016-11-30_15-36-27.rar</a><br /><i>30.11.2016 11:45:29, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96225/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96225/</guid>
			<pubDate>Wed, 30 Nov 2016 11:45:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96224/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска для контроля, посмотрю, может еще что-то осталось. <br />
			<i>30.11.2016 11:33:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96224/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96224/</guid>
			<pubDate>Wed, 30 Nov 2016 11:33:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96223/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98642">Fixlog.txt</a><br /><i>30.11.2016 11:24:54, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96223/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96223/</guid>
			<pubDate>Wed, 30 Nov 2016 11:24:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96222/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо, щаз сделаю, вот этот процес очень активен и проц нагружает. quartzmidimapSched.exe <br />
			<i>30.11.2016 11:14:57, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96222/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96222/</guid>
			<pubDate>Wed, 30 Nov 2016 11:14:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96221/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
FF Extension: (SimilarWeb) - C:&#92;Users&#92;Кристина&#92;AppData&#92;Roaming&#92;Firefox&#92;Firefox&#92;Profiles&#92;41A66E7E5EE1&#92;Extensions&#92;@DA3566E2-F709-11E5-8E87-A604BC8E7F8B.xpi &#91;2016-10-05&#93; &#91;not signed&#93;
FF Extension: (GsearchFinder) - C:&#92;Users&#92;Кристина&#92;AppData&#92;Roaming&#92;Firefox&#92;Firefox&#92;Profiles&#92;41A66E7E5EE1&#92;Extensions&#92;@E9438230-A7DF-4D1F-8F2D-CA1D0F0F7924.xpi &#91;2016-03-01&#93;
FF Extension: (FF Adr) - C:&#92;Users&#92;Кристина&#92;AppData&#92;Roaming&#92;Firefox&#92;Firefox&#92;Profiles&#92;41A66E7E5EE1&#92;Extensions&#92;@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi &#91;2016-10-05&#93; &#91;not signed&#93;
FF Extension: (Advanced SystemCare Surfing Protection) - C:&#92;Users&#92;Кристина&#92;AppData&#92;Roaming&#92;Firefox&#92;Firefox&#92;Profiles&#92;41A66E7E5EE1&#92;Extensions&#92;ascsurfingprotection@iobit.com &#91;2016-09-20&#93; &#91;not signed&#93;
FF Extension: (No Name) - C:&#92;Program Files (x86)&#92;BetterSurf&#92;BetterSurfPlusV1&#92;ff &#91;not found&#93;
FF Extension: (No Name) - C:&#92;Program Files (x86)&#92;VideoPlayerV3&#92;VideoPlayerV3beta1714&#92;ff &#91;not found&#93;
FF Extension: (No Name) - C:&#92;Program Files (x86)&#92;MediaViewerV1&#92;MediaViewerV1alpha1854&#92;ff &#91;not found&#93;
FF Extension: (No Name) - C:&#92;Program Files (x86)&#92;MediaViewV1&#92;MediaViewV1alpha9148&#92;ff &#91;not found&#93;
FF Extension: (No Name) - C:&#92;Program Files (x86)&#92;MediaViewV1&#92;MediaViewV1alpha3577&#92;ff &#91;not found&#93;
CHR HKLM&#92;...&#92;Chrome&#92;Extension: &#91;eahebamiopdhefndnmappcihfajigkka&#93; - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;eahebamiopdhefndnmappcihfajigkka&#93; - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR DefaultSearchURL: Default -&#62; hxxp://www.amisites.com/search/?type=ds&#38;ts=1479811693&#38;z=6099462040046d3dfa1dc73gez0m1t6b6g7gaq4t9g&#38;from=che0812&#38;uid=HGSTXHTS545050A7E680_TMA55DTF14VNGR14VNGRX&#38;q={searchTerms}
CHR DefaultSearchKeyword: Default -&#62; amisites
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>30.11.2016 11:14:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96221/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96221/</guid>
			<pubDate>Wed, 30 Nov 2016 11:14:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96219/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			готово! <br />Что то все равно он в простое показывает загрузку цп 35% и памяти 35%. Много svchost в процессах, один 130метров памяти ест <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98641">кристина.zip</a><br /><i>30.11.2016 10:37:50, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96219/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96219/</guid>
			<pubDate>Wed, 30 Nov 2016 10:37:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96218/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, теперь FRST<br /><br /><br />====quote====<br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />=============<br /> <br />
			<i>30.11.2016 10:37:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96218/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96218/</guid>
			<pubDate>Wed, 30 Nov 2016 10:37:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96217/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_8BgNTdii" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />вообще, адвклинер чистит после перезагрузке системы, <br />т.е. система чуть подольше будет загружена, и лог автоматически должен открыться после перезагрузки,<br />его тоже добавьте на форум.<br />=============<br />Так ну все он ребутнулся и вывалил лог. Вот он. FRST прогонять? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98640">AdwCleaner[C0]кристина1.txt</a><br /><i>30.11.2016 10:22:48, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96217/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96217/</guid>
			<pubDate>Wed, 30 Nov 2016 10:22:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96216/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну он еще не запрашивал ребут. Очень медленно полоска у него двигается. Сейчас правда наконец то сдвинулась сильно вперед после долго тупежа. Вообщем ждем пока. А вообще вы бы видели что тут в процессах творится. Чего там только нет. Я такого давно не видел <br />
			<i>30.11.2016 10:13:52, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96216/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96216/</guid>
			<pubDate>Wed, 30 Nov 2016 10:13:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96215/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вообще, адвклинер чистит после перезагрузке системы, <br />т.е. система чуть подольше будет загружена, и лог автоматически должен открыться после перезагрузки,<br />его тоже добавьте на форум. <br />
			<i>30.11.2016 10:11:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96215/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96215/</guid>
			<pubDate>Wed, 30 Nov 2016 10:11:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96214/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В процессе, 330 угроз он нашел, сейчас чистит, &nbsp;так же подвисает как первый. Пока жду сижу, вроде двигается переодически <br />
			<i>30.11.2016 10:00:41, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96214/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96214/</guid>
			<pubDate>Wed, 30 Nov 2016 10:00:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96213/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это сделали? <br /><br /><br />====quote====<br />4.в АдвКлинере, после завершения проверки,<br />в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке Очистить<br /><br />=============<br />очистили, то что было найдено? <br />
			<i>30.11.2016 09:56:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96213/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96213/</guid>
			<pubDate>Wed, 30 Nov 2016 09:56:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96212/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вообщем малвар первый не смог отдать мне логи, Адв клинер довольно шустр овсе сделал. вот лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98639">AdwCleaner[S0]_кристина.txt</a><br /><i>30.11.2016 09:49:18, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96212/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96212/</guid>
			<pubDate>Wed, 30 Nov 2016 09:49:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96211/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно формируется лог сканирования. <br />Если затянется надолго, <br />пробуйте закрыть малваребайт,<br />и выполнить проверку в АдвКлинере. <br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br /><br />(затем в FRST)<br /><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>30.11.2016 07:29:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96211/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96211/</guid>
			<pubDate>Wed, 30 Nov 2016 07:29:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96210/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да уж что то тут затянулось. Сначала эврестический анализ очень долгий был, 29506 вирусов. Теперь он закончил сканирование и просто чего то думает, в окне пишет (не отвечает). Жду пока. &nbsp; <br />
			<i>30.11.2016 07:22:07, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96210/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96210/</guid>
			<pubDate>Wed, 30 Nov 2016 07:22:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96209/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			доброе,<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UNCHECKIT&#92;CKTSVC.EXE
addsgn 1A0B739A5583008CF42B624E419C614725DF771A76EF3309C7C3AFBDF3B2CF0F23FF10523E55623C2368559A4616CAC71961AB725583E959251DA5C77E032273 8 Adware.Mutabaha.1606 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UNCHECKIT&#92;UNCHECKITSVC.EXE
addsgn 1A09F99A5583338CF42B627DA804DEC9E946307DDDDE13F3C9E7C13982A20E439553E75F31EFB801BFC3849E351BC2B659D3BFF929FEB8DF879CF9A493222EF2 8 Adware.Mutabaha.1606 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAMDATA&#92;CHELFNOTIFY&#92;BROWSERUPDATE.EXE
addsgn 1A98DA9A5583338CF42BFB3A889E99F4AEC7F430CFF61FFD4CB6A3EBB808F84C239C3BDE405D161E47099214097EC0B479E4FDAE1A92B0583CD6047F8F06A734 8 Tencent

zoo %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetotian

zoo %SystemDrive%&#92;PROGRAM FILES&#92;CONTENTPROTECTOR&#92;NSS&#92;CERTUTIL.EXE
addsgn A7679BF0AA0244B74BD4C671CC881261848AFCF689AA7BF1A0C3C5BC50559D6C704194DE5BBD1E2CD780EE9EB903DD4A3DDFB1F158F2DB6D2D882722EB6D6373 8 AdWare.Trioris.A &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET-UNINSTALLER.EXE
addsgn 9252771A116AC1CC0B44554E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 14 Win32:FakeSys-BF &#91;PUP&#93;

addsgn A7679B1928664D070E3C461264C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D2D762F906C08491649C9BD9F6307595F4659214E917F5002327C 64 Win32/Adware.ELEX

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WINARCHER&#92;ARCHER.DLL
addsgn A7679B1928664D070E3CABB664C8ED70357589FA768F17903B3D3A43D3127D11E11BC3A81B795F4A3B0BC96B229F44FA7DDFE82B0A85EE77A692F97E35C57217 64 Win32/Obfuscated

zoo %SystemDrive%&#92;PROGRAMDATA&#92;SUN&#92;JAVA&#92;EXTENSION.DLL
addsgn A7679B1928664D070E3C2F2664C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D8DD829906C40761649C9BD9F6307595F4659214E91F31104327C 64 Win32/Adware.ELEX

zoo %SystemDrive%&#92;PROGRAMDATA&#92;WINSAPSVC&#92;WINSAP.DLL
addsgn 1AFAE19A5583378CF42BFB3A8849FE2D268AFC57A9D95A78B6064CF9AC550C44DC40B75EC12095A1B2DF849F1F95EC1A812017723F963DA9C98B5BD0AD06729B 8 BrowserModifier:Win32/Sasquor

zoo %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;ROAMING&#92;BFIBE&#92;UVCONVERTER.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCAL&#92;SWVUPDATER

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FFGOGOGO BROWSER&#92;BIN&#92;BROWSERSERVER.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FFGOGOGO BROWSER&#92;BIN&#92;BROWSERSERVER.EXE

delref {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}&#92;&#91;CLSID&#93;
delref {D40C654D-7C51-4EB3-95B2-1E23905C2A2D}&#92;&#91;CLSID&#93;
deldirex %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MEDIAVIEWV1&#92;MEDIAVIEWV1ALPHA9148&#92;CH

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MEDIAVIEWERV1&#92;MEDIAVIEWERV1ALPHA1854&#92;CH

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBHBLDCGBJBLIPEGBECLMCNNDDNOPNHJM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDKEKDLKMDPIPIHONAPOLEOPFEKMAPADH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLGDNILODCPLJOMELBBNPGDOGDBMCLBNI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BETTERSURF&#92;BETTERSURFPLUSV1

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MEDIAVIEWERV1&#92;MEDIAVIEWERV1ALPHA1854

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MEDIAVIEWV1&#92;MEDIAVIEWV1ALPHA9148

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MEDIAVIEWV1&#92;MEDIAVIEWV1ALPHA3577

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MEDIAWATCHV1&#92;MEDIAWATCHV1HOME399

delref %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB&#92;7.0.25_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH&#92;1.2.9.2_0&#92;СТАРТОВАЯ — ЯНДЕКС
deldirex %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WINZIPPER

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>30.11.2016 05:15:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96209/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96209/</guid>
			<pubDate>Wed, 30 Nov 2016 05:15:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96208/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброе утро! Вот новый образ &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98638">КРИСТИНА-ПК_2016-11-30_08-37-34.rar</a><br /><i>30.11.2016 04:55:50, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96208/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96208/</guid>
			<pubDate>Wed, 30 Nov 2016 04:55:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96201/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пока собираетесь, эту программу пробуйте деинсталлировать<br />YAC(Yet Another Cleaner!)<br />и затем добавить новый образ автозапуска. <br />
			<i>29.11.2016 12:57:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96201/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96201/</guid>
			<pubDate>Tue, 29 Nov 2016 12:57:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96200/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_W5F0oer6" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Теперь уже вечером посмотрю, или завтра утром.<br />только название тем пишите корректным.<br />=============<br />Конечно! У меня тоже рабочий день подошел к концу! Домой собираюсь! До завтра! )) А по теме с вирусами, 90% вирусов тут должно быть как на предыдущем компе. Они из одной секты так сказать ) Хотя этот выключается с ошибкой скриптов каких то <br />
			<i>29.11.2016 12:53:05, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96200/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96200/</guid>
			<pubDate>Tue, 29 Nov 2016 12:53:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96199/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Теперь уже вечером посмотрю, или завтра утром.<br />только название тем пишите корректным.<br />я вижу, у вас там целый склад таких убитых компьютеров. <br />
			<i>29.11.2016 12:52:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96199/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96199/</guid>
			<pubDate>Tue, 29 Nov 2016 12:52:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>много вирусни</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13690/message96197/">много вирусни</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ноут, образ вкладываю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98637">КРИСТИНА-ПК_2016-11-29_16-21-52.rar</a><br /><i>29.11.2016 12:37:08, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13690/message96197/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13690/message96197/</guid>
			<pubDate>Tue, 29 Nov 2016 12:37:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
