<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Файл ekrn.exe грузит 99% ram после открытия хрома]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Файл ekrn.exe грузит 99% ram после открытия хрома форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 05:58:44 +0300</pubDate>
		<item>
			<title>Файл ekrn.exe грузит 99% ram после открытия хрома</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13698/message96346/">Файл ekrn.exe грузит 99% ram после открытия хрома</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, в любом случае надо выполнить скрипт в FRST. <br />
			<i>05.12.2016 13:10:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13698/message96346/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13698/message96346/</guid>
			<pubDate>Mon, 05 Dec 2016 13:10:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Файл ekrn.exe грузит 99% ram после открытия хрома</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13698/message96345/">Файл ekrn.exe грузит 99% ram после открытия хрома</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			собственно, провел вышеописанные Вами манипуляции <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98683">Fixlog.txt</a><br /><i>05.12.2016 13:10:48, Maksym Strelets.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13698/message96345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13698/message96345/</guid>
			<pubDate>Mon, 05 Dec 2016 13:10:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Файл ekrn.exe грузит 99% ram после открытия хрома</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13698/message96344/">Файл ekrn.exe грузит 99% ram после открытия хрома</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			только хотел отписать, что круг случайностей сузился - зависает с открытой страницей ВК, и я попробовал удалить разширение для ВК вручную из браузера. стоит ли делать фикслист? <br />
			<i>05.12.2016 13:04:04, Maksym Strelets.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13698/message96344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13698/message96344/</guid>
			<pubDate>Mon, 05 Dec 2016 13:04:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Файл ekrn.exe грузит 99% ram после открытия хрома</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13698/message96343/">Файл ekrn.exe грузит 99% ram после открытия хрома</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>CHR HKLM&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;======= ATTENTION
CHR DefaultSearchKeyword: Default -&#62; MusicSig - &#92;u0441&#92;u043a&#92;u0430&#92;u0447&#92;u0430&#92;u0442&#92;u044c &#92;u043c&#92;u0443&#92;u0437&#92;u044b&#92;u043a&#92;u0443 &#92;u0432&#92;u043a&#92;u043e&#92;u043d&#92;u0442&#92;u0430&#92;u043a&#92;u0442&#92;u0435
CHR Extension: (MusicSig) - C:&#92;Users&#92;Максим&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;hanjiajgnonaobdlklncdjdmpbomlhoa &#91;2016-10-26&#93;
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>05.12.2016 11:38:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13698/message96343/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13698/message96343/</guid>
			<pubDate>Mon, 05 Dec 2016 11:38:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Файл ekrn.exe грузит 99% ram после открытия хрома</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13698/message96342/">Файл ekrn.exe грузит 99% ram после открытия хрома</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и снова та же проблема. <br />пробую дополнительно переустановить хром <br />
			<i>05.12.2016 11:02:57, Maksym Strelets.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13698/message96342/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13698/message96342/</guid>
			<pubDate>Mon, 05 Dec 2016 11:02:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Файл ekrn.exe грузит 99% ram после открытия хрома</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13698/message96341/">Файл ekrn.exe грузит 99% ram после открытия хрома</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по прежнему все так же рандомно зависала система при использовании Google Chrome.<br />сейчас сделал проверку АДВКлинер и ФРСТ. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98680">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98681">AdwCleaner[C0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98682">Addition.txt</a><br /><i>05.12.2016 10:54:10, Maksym Strelets.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13698/message96341/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13698/message96341/</guid>
			<pubDate>Mon, 05 Dec 2016 10:54:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Файл ekrn.exe грузит 99% ram после открытия хрома</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13698/message96312/">Файл ekrn.exe грузит 99% ram после открытия хрома</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>03.12.2016 13:09:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13698/message96312/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13698/message96312/</guid>
			<pubDate>Sat, 03 Dec 2016 13:09:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Файл ekrn.exe грузит 99% ram после открытия хрома</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13698/message96311/">Файл ekrn.exe грузит 99% ram после открытия хрома</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все сделал, вышло что-то около того(лог скинул)<br />теперь вопрос по поводу юнити. я знаю что хром перестал его использовать, толи наоборот юнити забраковали хром, но. ведь я пользовался ним с IE.. не так конечно уж и сильно пользовался часто, но все же. что теперь?) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98676">mbam-log-2016-12-03 (11-47-48).txt</a><br /><i>03.12.2016 12:59:17, Maksym Strelets.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13698/message96311/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13698/message96311/</guid>
			<pubDate>Sat, 03 Dec 2016 12:59:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Файл ekrn.exe грузит 99% ram после открытия хрома</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13698/message96286/">Файл ekrn.exe грузит 99% ram после открытия хрома</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%&#92;USERS&#92;МАКСИМ&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DAONEDLCHKBICMHEPIMIAHFALHEEDJGBH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPPOILMFKBPCKODOIFDLKMKEPCAJFJMHL%26INSTALLSOURCE%3DONDEMAND%26UC

regt 27
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>02.12.2016 01:26:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13698/message96286/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13698/message96286/</guid>
			<pubDate>Fri, 02 Dec 2016 01:26:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Файл ekrn.exe грузит 99% ram после открытия хрома</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13698/message96284/">Файл ekrn.exe грузит 99% ram после открытия хрома</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Файл ekrn.exe грузит 99% ram после открытия хрома.<br />И это происходит очень и очень рандомным образом, не могу определить от чего это зависит. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98662">613ПК_2016-12-01_17-29-26.7z</a><br /><i>01.12.2016 18:44:41, Maksym Strelets.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13698/message96284/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13698/message96284/</guid>
			<pubDate>Thu, 01 Dec 2016 18:44:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
