<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема:  win32/Obfuscated.NLA]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме  win32/Obfuscated.NLA форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 22:54:56 +0300</pubDate>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97625/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			можно оставить. они не мешают &nbsp;системе. <br />
			<i>18.02.2017 15:00:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97625/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97625/</guid>
			<pubDate>Sat, 18 Feb 2017 15:00:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97623/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да вроде всё нормально нод не ругаеться и браузер работает адекватно. Спасибо за помощь!<br />Программы которыми делал проверки лучше удалить или можно оставить? <br />
			<i>18.02.2017 11:55:21, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97623/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97623/</guid>
			<pubDate>Sat, 18 Feb 2017 11:55:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97622/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, если проблемы решены,<br />выполните наши рекомендации по безопасной рбаоте в сети<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764/</a></noindex> <br />
			<i>18.02.2017 11:51:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97622/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97622/</guid>
			<pubDate>Sat, 18 Feb 2017 11:51:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97621/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_FWcjCpz7" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />====quote====<br />OPR Extension: (Fast search) - C:\Users\-\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha &#91;2017-02-09&#93;<br />EmptyTemp:<br />Reboot:<br /><br />=============<br /><br />=============<br />вот сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98975">Fixlog.txt</a><br /><i>18.02.2017 11:44:16, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97621/</guid>
			<pubDate>Sat, 18 Feb 2017 11:44:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97620/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br /><br />====quote====<br />OPR Extension: (Fast search) - C:\Users\-\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-02-09]<br />EmptyTemp:<br />Reboot:<br /><br />=============<br /> <br />
			<i>18.02.2017 11:31:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97620/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97620/</guid>
			<pubDate>Sat, 18 Feb 2017 11:31:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97619/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			просканировал &nbsp;<noindex><a href="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/" target="_blank" rel="nofollow">Farbar Recovery Scan Tool</a></noindex>.<br />вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98973">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98974">Addition.txt</a><br /><i>18.02.2017 11:11:31, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97619/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97619/</guid>
			<pubDate>Sat, 18 Feb 2017 11:11:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97618/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, именно этот лог.<br /><br />+<br />эту проверку еще выполните:<br /><br /><br />====quote====<br />2) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />=============<br /> <br />
			<i>18.02.2017 10:51:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97618/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97618/</guid>
			<pubDate>Sat, 18 Feb 2017 10:51:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97617/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_i25X61Mr" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />+<br />добавьте лог сканирования малваребайт из предыдущего соообщения (#7). в формате txt<br /><br />====quote====<br />Выполнил полную проверку в малваребайт найдено 144 вредоносных обьекта поместил в карантин,система требует перезагрузки.<br />=============<br /><br />=============<br />вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98972">лог.txt</a><br /><i>18.02.2017 10:30:40, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97617/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97617/</guid>
			<pubDate>Sat, 18 Feb 2017 10:30:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97616/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот что выдал AdwCleaner <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98971">AdwCleaner[C0].txt</a><br /><i>18.02.2017 09:39:37, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97616/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97616/</guid>
			<pubDate>Sat, 18 Feb 2017 09:39:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97615/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавьте лог сканирования малваребайт из предыдущего соообщения (#7). в формате txt<br /><br /><br />====quote====<br />Выполнил полную проверку в малваребайт найдено 144 вредоносных обьекта поместил в карантин,система требует перезагрузки.<br />=============<br /> <br />
			<i>18.02.2017 09:15:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97615/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97615/</guid>
			<pubDate>Sat, 18 Feb 2017 09:15:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97610/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сейчас чисто.<br />Malwarebytes - видимо прибил.<br /><br />1) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />2) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>17.02.2017 23:54:46, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97610/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97610/</guid>
			<pubDate>Fri, 17 Feb 2017 23:54:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97609/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			браузер качал с нэта <br />а по поводу файла даже не знаю что это такое . <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98969">DESKTOP-8ABBRQ9_2017-02-17_23-12-04.rar</a><br /><i>17.02.2017 23:36:38, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97609/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97609/</guid>
			<pubDate>Fri, 17 Feb 2017 23:36:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97607/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Браузер откуда брали ?<br /><br />Файл: CONFIG.MSI\58911.RBF <br />Вам знаком, или нет ?<br />--------<br />Создайте новый образ Автозапуска в uVS <br />
			<i>17.02.2017 19:20:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97607/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97607/</guid>
			<pubDate>Fri, 17 Feb 2017 19:20:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97606/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так а что вы можете предложить сделать с этим??? <br />
			<i>17.02.2017 19:07:26, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97606/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97606/</guid>
			<pubDate>Fri, 17 Feb 2017 19:07:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97605/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У вас Браузер Mozilla левый.<br /><br />C:\PROGRAM FILES (X86)\FIREFOX\FIREFOX.EXE<br />Действительна, подписано Mengmeng Wang<br />А подпись должна быть: Mozilla<br />-------<br />И что это: C:\CONFIG.MSI\58911.RBF<br />Непонятно.<br />Файл создан: 17.02.2017 в 11:02:17<br />32-х битный<br /><br />По идее: .rbf	Backup	это Файл резервного копирования Retrospect<br /><br />Это вам знакомо ?<br />------<br />В общем систему ещё лечить и &nbsp;лечить. <br />
			<i>17.02.2017 18:42:41, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97605/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97605/</guid>
			<pubDate>Fri, 17 Feb 2017 18:42:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97599/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После перезагрузки запустил мозилу оповещений нет .Спасибо за помощь!!!!! <br />
			<i>17.02.2017 13:14:31, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97599/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97599/</guid>
			<pubDate>Fri, 17 Feb 2017 13:14:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97598/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил полную проверку в малваребайт найдено 144 вредоносных обьекта поместил в карантин,система требует перезагрузки. <br />
			<i>17.02.2017 13:07:05, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97598/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97598/</guid>
			<pubDate>Fri, 17 Feb 2017 13:07:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97597/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>17.02.2017 13:02:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97597/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97597/</guid>
			<pubDate>Fri, 17 Feb 2017 13:02:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97595/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			всё сделал. после перезагрузки при запуске мозила вышло окно. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98968&" width="438" height="287" /><br /><i>17.02.2017 12:52:43, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97595/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97595/</guid>
			<pubDate>Fri, 17 Feb 2017 12:52:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97593/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SKILLBRAINS&#92;UPDATER&#92;UPDATER.EXE
addsgn 1AF7349A5583338CF42BFB3A88999F40D9DA948A8BBB1F12853CD038509771C9E363D43FAA57DC49D4F57860539E49BB7D5A28065025C524D2A72FCA9AC577F8 8 Adware.Wombat.8 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER.EXE
addsgn 9252771A1C6AC1CC0B44584EA34FAA522F8ACF3FC13348FB483C2EB2C046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 Win32/Filecoder.NBJ &#91;ESET-NOD32&#93;

unload %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BIKAQRSSREADER&#92;BIKAQ.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BIKAQRSSREADER&#92;BIKAQ.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;USERS&#92;-&#92;APPDATA&#92;ROAMING&#92;WINSAPSVC&#92;WINSAP.DLL
del %SystemDrive%&#92;USERS&#92;-&#92;APPDATA&#92;ROAMING&#92;WINSAPSVC&#92;WINSAP.DLL

delref HGSTXHTS541010A7E630_S0A001SSGXHYRKGXHYRKX.EXE
delref HTTP://D2BUH1BF1G584W.CLOUDFRONT.NET/MSI/REL.PHP?U=HGSTXHTS541010A7E630_S0A001SSGXHYRKGXHYRKX&#38;AMP;V=2017212
deldirex %SystemDrive%&#92;USERS&#92;-&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBEJNPNKHFGFKCPGIKIINOJLMDCJIMOBI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBHJCGOMKANPKPBLOKEBECKNHAHGKCMOO%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGBJEIEKAHKLBGBFCCOHIPINHGAADIJAD%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BULILY&#92;KONOGHSTUQTAINMODULE.DLL
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BULILY&#92;KONOGHSTUQTAINMODULE.DLL

delref %SystemDrive%&#92;USERS&#92;-&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_0&#92;ПОИСК MAIL.RU
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>17.02.2017 12:36:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97593/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97593/</guid>
			<pubDate>Fri, 17 Feb 2017 12:36:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97592/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот что вышло <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98966">DESKTOP-8ABBRQ9_2017-02-17_12-20-58.rar</a><br /><i>17.02.2017 12:30:18, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97592/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97592/</guid>
			<pubDate>Fri, 17 Feb 2017 12:30:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97591/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Артем,<br />добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>17.02.2017 12:18:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97591/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97591/</guid>
			<pubDate>Fri, 17 Feb 2017 12:18:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title> win32/Obfuscated.NLA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13870/message97590/"> win32/Obfuscated.NLA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго дня нод 8 начал ругаться на &nbsp;модифицированный win32/Obfuscated.NLA<br /> постоянно выскакивает оповещение что угроза в <br />оперативной памяти ,удалить его не может. <br />
			<i>17.02.2017 11:52:55, Артем Лукьяненко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13870/message97590/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13870/message97590/</guid>
			<pubDate>Fri, 17 Feb 2017 11:52:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
