<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Проблемы после очистки системы]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Проблемы после очистки системы форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 02:35:34 +0300</pubDate>
		<item>
			<title>Проблемы после очистки системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13843/message97372/">Проблемы после очистки системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файлов шифратора не было еще 19.08 когда был написан первый скрипт.<br />по этому образу тоже ничего серьезного кроме расширений в хроме.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;USERS&#92;КАТАРИНКА&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;PHKDCINMMLJBLPNKOHLIPAIODLONPINF&#92;11.0.3_0&#92;ПОИСК MAIL.RU

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DODIJCGAFKHPOBJLNFDGIACPDENPMBGME%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPHKDCINMMLJBLPNKOHLIPAIODLONPINF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPMPOAAHLECCAIBBHFJFIMIGEPMFMMBBK%26INSTALLSOURCE%3DONDEMAND%26UC

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>03.02.2017 10:53:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13843/message97372/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13843/message97372/</guid>
			<pubDate>Fri, 03 Feb 2017 10:53:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблемы после очистки системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13843/message97371/">Проблемы после очистки системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			точек восстановления нет к сожалению<br />а судя по новому образу в автозапуске вирусы есть? <br />
			<i>03.02.2017 10:43:33, Екатерина Голуб.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13843/message97371/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13843/message97371/</guid>
			<pubDate>Fri, 03 Feb 2017 10:43:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблемы после очистки системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13843/message97370/">Проблемы после очистки системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Екатерина,<br />попробуйте систему откатить на точку восстановления, когда не было этой проблемы <br />(и система работала, и шифратора еще не было).<br />возможно есть точки до 19.08.2016 <br />
			<i>03.02.2017 10:11:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13843/message97370/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13843/message97370/</guid>
			<pubDate>Fri, 03 Feb 2017 10:11:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблемы после очистки системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13843/message97367/">Проблемы после очистки системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			19.08.2016 это было<br />потом в декрет ушла, компьютер стоял <br />
			<i>03.02.2017 09:49:54, Екатерина Голуб.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13843/message97367/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13843/message97367/</guid>
			<pubDate>Fri, 03 Feb 2017 09:49:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблемы после очистки системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13843/message97366/">Проблемы после очистки системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нашла &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /><br /><br /><span class="bx-font" style="color:#2067b0">santy</span> написал:<br />Екатерина,<br /><br />по очистке системы<br />KATERINKA:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /> <br />;uVS v3.87.4 &#91;<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>&#93;<br />;Target OS: NTv6.3<br />OFFSGNSAVE<br />;------------------------autoscript---------------------------<br /><br />chklst<br />delvir<br /><br />delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\&#91;CLSID&#93;<br /><br />delref <noindex><a href="HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&amp;PRODVERSION=38.0&amp;X=ID%3DCPEGCOPCFAJIIIBIDLAELHJJBLPEFBJK%26INSTALLSOURCE%3DONDEMAND%26UC" target="_blank" rel="nofollow">HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&amp;PRODVERSION=38.0&amp;X=ID%3DCPEGCOPCFAJ...</a></noindex><br /><br />delref <noindex><a href="HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&amp;PRODVERSION=38.0&amp;X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC" target="_blank" rel="nofollow">HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&amp;PRODVERSION=38.0&amp;X=ID%3DFDJDJKKJOIO...</a></noindex><br /><br />delref %SystemDrive%\USERS\КАТАРИНКА\APPDATA\LOCAL\GOOGLE\CHROME\US<WBR/>&shy;ER DATA\DEFAULT\EXTENSIONS\CPEGCOPCFAJIIIBIDLAELHJJBLPEFBJK\2.0.4.11_0\СТАРТОВАЯ — ЯНДЕКС<br /><br />delref <noindex><a href="HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&amp;PRODVERSION=38.0&amp;X=ID%3DFCFENMBOOJPJINHPGGGODEFCCIPIKBPD%26INSTALLSOURCE%3DONDEMAND%26UC" target="_blank" rel="nofollow">HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&amp;PRODVERSION=38.0&amp;X=ID%3DFCFENMBOOJ...</a></noindex><br /><br />delref %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE<br /><br />deltmp<br />delnfr<br />;-------------------------------------------------------------<br /><br />restart<br /> <br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>03.02.2017 09:48:51, Екатерина Голуб.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13843/message97366/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13843/message97366/</guid>
			<pubDate>Fri, 03 Feb 2017 09:48:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблемы после очистки системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13843/message97365/">Проблемы после очистки системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а по дате когда это было? <br />
			<i>03.02.2017 09:18:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13843/message97365/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13843/message97365/</guid>
			<pubDate>Fri, 03 Feb 2017 09:18:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблемы после очистки системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13843/message97364/">Проблемы после очистки системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в разделе файлы зашифрованы с расширением da_vinci_code, Filecoder.ED / Ransom.Shade <br />
			<i>03.02.2017 09:15:23, Екатерина Голуб.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13843/message97364/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13843/message97364/</guid>
			<pubDate>Fri, 03 Feb 2017 09:15:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблемы после очистки системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13843/message97363/">Проблемы после очистки системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			когда было лечение? на нашем форуме? в каком разделе? <br />
			<i>03.02.2017 09:10:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13843/message97363/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13843/message97363/</guid>
			<pubDate>Fri, 03 Feb 2017 09:10:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблемы после очистки системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13843/message97362/">Проблемы после очистки системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо. Ваши рекомендации? <br />
			<i>03.02.2017 09:09:40, Екатерина Голуб.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13843/message97362/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13843/message97362/</guid>
			<pubDate>Fri, 03 Feb 2017 09:09:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблемы после очистки системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13843/message97361/">Проблемы после очистки системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Екатерина,<br />если система уже была очищена от шифраторов, то продолжаем работать с разделе обнаружение вредоносного кода.<br /><noindex><a href="https://forum.esetnod32.ru/forum6/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum6/</a></noindex> <br />
			<i>03.02.2017 09:04:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13843/message97361/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13843/message97361/</guid>
			<pubDate>Fri, 03 Feb 2017 09:04:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблемы после очистки системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13843/message97360/">Проблемы после очистки системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день<br /><br />скрипт в uVS уже выполняли. Пуск появился, от тела вируса вроде избавились, пуск (Win8) появился, но на один день, потом все по новой.<br />Пуска нет, система висит и тормозит, хоть и файлы дальше не шифрует <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98903">KATARINKA_2017-02-03_13-21-56.7z</a><br /><i>03.02.2017 08:54:48, Екатерина Голуб.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13843/message97360/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13843/message97360/</guid>
			<pubDate>Fri, 03 Feb 2017 08:54:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
