<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Не получается выполнить скрипт]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Не получается выполнить скрипт форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 17:06:41 +0300</pubDate>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message99114/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_qLRcKmGw" href="/user/29315/" bx-tooltip-user-id="29315">Александр Кокко</a> написал:<br />Отлично, но почему он показывал вирусы? и что стало с fps в WoT, как вы думаете вирус и fps связаны?<br />=============<br /><br />У вас на момент обращения не было вирусов.<br />Только рекламные агенты.<br />Рекомендую удалить все лишении и ненужные программы. <br />
			<i>25.05.2017 18:26:36, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message99114/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message99114/</guid>
			<pubDate>Thu, 25 May 2017 18:26:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message99087/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отлично, но почему он показывал вирусы? и что стало с fps в WoT, как вы думаете вирус и fps связаны? <br />
			<i>25.05.2017 00:50:44, Александр Кокко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message99087/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message99087/</guid>
			<pubDate>Thu, 25 May 2017 00:50:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message99084/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите саму программу Malwarebytes.<br />Систему мы почистили. <br />
			<i>24.05.2017 20:00:16, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message99084/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message99084/</guid>
			<pubDate>Wed, 24 May 2017 20:00:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message99083/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пинг стал колебаться от 60-120<br />Malwarebytes так же выдает 5 угроз <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99912">Fixlog.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99913">Malwarebytes отчет.txt</a><br /><i>24.05.2017 19:39:51, Александр Кокко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message99083/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message99083/</guid>
			<pubDate>Wed, 24 May 2017 19:39:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98859/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В браузере Хром:<br />Отключите синхронизацию данных с серверами Google<br />Подробно: <noindex><a href="http://my-chrome.ru/2013/05/kak-pravilno-otklyuchit-sinxronizaciyu-v-google-chrome/" target="_blank" rel="nofollow">http://my-chrome.ru/2013/05/kak-pravilno-otklyuchit-sinxronizaciyu-v-google-chrome/</a></noindex><br /><br /><br />2) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;


Task: {04A84D6A-4A96-4FCD-93BE-63941954D464} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;Logon-5d -&#62; No File &#60;==== ATTENTION
Task: {0CC439B4-B3EA-46EE-8CEB-2AD6F6C22E1A} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;refreshgwxconfig -&#62; No File &#60;==== ATTENTION
Task: {16DEA092-FB0C-40D0-AE20-0536BECC21D9} - &#92;Microsoft&#92;Windows&#92;EDP&#92;EDP App Launch Task -&#62; No File &#60;==== ATTENTION
Task: {1B65DD58-D16B-45E8-BEB4-94D7E4D64DF7} - &#92;Microsoft&#92;Windows&#92;EDP&#92;EDP Auth Task -&#62; No File &#60;==== ATTENTION
Task: {21776308-48F8-46EC-8A49-D2608E32D7F8} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;launchtrayprocess -&#62; No File &#60;==== ATTENTION
Task: {35FA1E11-02DB-4974-8DE2-B19C3E215FBB} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;OutOfSleep-5d -&#62; No File &#60;==== ATTENTION
Task: {36C32FD7-A4BC-475A-810C-A93CA08F1139} - &#92;Microsoft&#92;Windows&#92;SideShow&#92;SystemDataProviders -&#62; No File &#60;==== ATTENTION
Task: {3E849EA2-6FBB-4311-A0A6-4128ACF19469} - &#92;Microsoft&#92;Windows&#92;SideShow&#92;AutoWake -&#62; No File &#60;==== ATTENTION
Task: {492975E2-ECD1-4979-9C64-00EF9B8B9C08} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;Telemetry-4xd -&#62; No File &#60;==== ATTENTION
Task: {4C59D3B7-CAEB-4302-BB61-8BED3B161B63} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;OutOfIdle-5d -&#62; No File &#60;==== ATTENTION
Task: {5477B260-4123-42C7-8BEB-6E3AB399E882} - &#92;Microsoft&#92;Windows&#92;SideShow&#92;SessionAgent -&#62; No File &#60;==== ATTENTION
Task: {61826510-F086-4507-9383-970CACBA1DCD} - &#92;Microsoft&#92;Windows&#92;MobilePC&#92;HotStart -&#62; No File &#60;==== ATTENTION
Task: {7F0A7FD3-C365-460C-B5B0-A7D7DED1466B} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;refreshgwxconfig-B -&#62; No File &#60;==== ATTENTION
Task: {88BD73F6-71CC-409D-A92C-F370ACC725E9} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;refreshgwxconfigandcontent -&#62; No File &#60;==== ATTENTION
Task: {ABB9FD97-A6C7-49E3-B2FA-0E0CCA297110} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;refreshgwxcontent -&#62; No File &#60;==== ATTENTION
Task: {B0C64A41-3F12-4BC1-B2A0-1F49D82B30E9} - &#92;Microsoft&#92;Windows&#92;SideShow&#92;GadgetManager -&#62; No File &#60;==== ATTENTION
Task: {B0CBAB43-44FC-469B-A4CE-87426761FDCE} - &#92;Microsoft&#92;Windows&#92;PerfTrack&#92;BackgroundConfigSurveyor -&#62; No File &#60;==== ATTENTION
Task: {B1B5F299-136A-437E-A2A9-404F6DC8D972} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;Time-5d -&#62; No File &#60;==== ATTENTION
Task: {E0F23549-D9DE-4E79-BF3C-D99AA2FE65AB} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;MachineUnlock-5d -&#62; No File &#60;==== ATTENTION
Task: {E6010D43-6AE7-4B59-8E67-EC78FD8E8E96} - &#92;Microsoft&#92;Windows&#92;NetCfg&#92;BindingWorkItemQueueHandler -&#62; No File &#60;==== ATTENTION
GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
HKU&#92;S-1-5-21-3594536114-3186305402-1507671598-1002&#92;Software&#92;Microsoft&#92;Internet Explorer&#92;Main,Default_Page_URL = hxxp://acer.msn.com
FF HKLM-x32&#92;...&#92;Firefox&#92;Extensions: &#91;{4ED1F68A-5463-4931-9384-8FFF5ED91D92}&#93; - C:&#92;Program Files (x86)&#92;McAfee&#92;SiteAdvisor =&#62; not found
CHR Extension: (The Safe Surfing) - C:&#92;Users&#92;Fruchtfliege&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke &#91;2017-05-12&#93;

EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>12.05.2017 19:31:21, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98859/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98859/</guid>
			<pubDate>Fri, 12 May 2017 19:31:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98856/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99635">FRST.txt</a><br /><i>12.05.2017 15:36:46, Александр Кокко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98856/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98856/</guid>
			<pubDate>Fri, 12 May 2017 15:36:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98855/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог FRST переделайте <br />
			<i>12.05.2017 15:20:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98855/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98855/</guid>
			<pubDate>Fri, 12 May 2017 15:20:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98854/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал снова проверку системы в малваребайт, ничего не изменилось, какой то ужас(( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99633">Malwarebytes отчет.txt</a><br /><i>12.05.2017 14:26:47, Александр Кокко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98854/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98854/</guid>
			<pubDate>Fri, 12 May 2017 14:26:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98853/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Самая странная проблема почему то в World of Tanks упал fps с 110-120 до 24-36, конечно наверное не по адресу проблема, но мало ли, что то да значит <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99630">AdwCleaner[C0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99631">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99632">Addition.txt</a><br /><i>12.05.2017 14:04:18, Александр Кокко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98853/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98853/</guid>
			<pubDate>Fri, 12 May 2017 14:04:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98850/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>12.05.2017 13:11:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98850/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98850/</guid>
			<pubDate>Fri, 12 May 2017 13:11:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98849/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Установить как в гайде &nbsp;<noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> не получается, там другие окна установки<br />Сделал проверку, поместил угрозы в карантин удалил( Malwarebytes отчет) перезагрузился, снова проверил, те же самые угрозы (Malwarebytes отчет 2) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99628">Malwarebytes отчет.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99629">Malwarebytes отчет 2.txt</a><br /><i>12.05.2017 13:06:31, Александр Кокко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98849/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98849/</guid>
			<pubDate>Fri, 12 May 2017 13:06:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98838/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DRIVERTOOLKIT&#92;DRIVERTOOLKIT.EXE
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DICANJJKADCEEBMHANPEKKOFDHCLNOIJL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref %Sys32%&#92;IHCTRL32.DLL
delref %Sys32%&#92;WSAUDIO.DLL
delref %SystemDrive%&#92;USERS&#92;FRUCHTFLIEGE&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;FRUCHTFLIEGE&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;PHGLDOOJLMJABLPMLDOJFLAGIFOONKLG&#92;8.22.500_0&#92;ПОИСК И СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_0&#92;ПОИСК MAIL.RU
apply

deltmp
delref %SystemDrive%&#92;PROGRAMDATA&#92;NVIDIA&#92;DISPLAYSESSIONCONTAINER%D.LOG
delref %SystemDrive%&#92;PROGRAMDATA&#92;NVIDIA&#92;NVCONTAINERUSER%D.LOG
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;APPLE SOFTWARE UPDATE&#92;SOFTWAREUPDATE.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE15&#92;OLICENSEHEARTBEAT.EXE
delref {35EF4182-F900-4632-B072-8639E4478A61}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemRoot%&#92;EHOME&#92;EHPRIVJOB.EXE
delref %SystemRoot%&#92;EHOME&#92;MCUPDATE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;EHOME&#92;MCUPDATE.EXE
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {7FA3A1C3-3C87-40DE-AC16-B6E2815A4CC8}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;EHOME&#92;EHREC
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}&#92;&#91;CLSID&#93;
delref {5AA199A0-1CED-43A5-9B85-3226086738A3}&#92;&#91;CLSID&#93;
delref {EA9155A3-8A39-40B4-8963-D3C761B18371}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WPCUMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCMIG.DLL
delref {E51DFD48-AA36-4B45-BB52-E831F02E8316}&#92;&#91;CLSID&#93;
delref {FF87090D-4A9A-4F47-879B-29A80C355D61}&#92;&#91;CLSID&#93;
delref {45F26E9E-6199-477F-85DA-AF1EDFE067B1}&#92;&#91;CLSID&#93;
delref {7CCA6768-8373-4D28-8876-83E8B4E3A969}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVACI.INF_AMD64_289A34D2AFEB4CF6&#92;NVINIT.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {444785F1-DE89-4295-863A-D46C3A781394}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MCAFEE&#92;SITEADVISOR&#92;NPMCFFPLG32.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {0563DB41-F538-4B37-A92D-4659049B7766}&#92;&#91;CLSID&#93;
delref {474C98EE-CF3D-41F5-80E3-4AAB0AB04301}&#92;&#91;CLSID&#93;
delref {7EFA68C6-086B-43E1-A2D2-55A113531240}&#92;&#91;CLSID&#93;
delref {748F920F-FB24-4D09-B360-BAF6F199AD6D}&#92;&#91;CLSID&#93;
delref {B298D29A-A6ED-11DE-BA8C-A68E55D89593}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref {6B9228DA-9C15-419E-856C-19E768A13BDC}&#92;&#91;CLSID&#93;
delref {3A2734A8-35C9-47C8-B22E-C2717A3F4E31}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVACI.INF_AMD64_289A34D2AFEB4CF6&#92;NVINITX.DLL
delref {503739D0-4C5E-4CFD-B3BA-D881334F0DF2}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;ALTTAB.DLL
delref %Sys32%&#92;GWX&#92;GWX.EXE
delref %Sys32%&#92;QAGENTRT.DLL
delref %Sys32%&#92;TBSSVC.DLL
delref %Sys32%&#92;LOCATIONNOTIFICATIONS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;WINDOWS MEDIA PLAYER&#92;WMPDMCCORE.DLL
delref %Sys32%&#92;MCXDRIV.DLL
delref %Sys32%&#92;HOTSTARTUSERAGENT.DLL
delref %Sys32%&#92;DRIVERS&#92;RDPWD.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEDVTOOL.DLL
delref %Sys32%&#92;P2PHOST.EXE
delref %Sys32%&#92;NAPIPSEC.DLL
delref %Sys32%&#92;OCSETUP.EXE
delref %Sys32%&#92;MSSHA.DLL
delref %Sys32%&#92;APILOGEN.DLL
delref %Sys32%&#92;IPBUSENUM.DLL
delref %Sys32%&#92;WINDOWSANYTIMEUPGRADERESULTS.EXE
delref %Sys32%&#92;OOBE&#92;MSOOBEUI.DLL
delref %Sys32%&#92;MCTADMIN.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;WINDOWS SIDEBAR&#92;SIDEBAR.EXE
delref %Sys32%&#92;DHCPQEC.DLL
delref %Sys32%&#92;WWANADVUI.DLL
delref %Sys32%&#92;DSHOWRDPFILTER.DLL
delref %SystemRoot%&#92;INF&#92;UNREGMP2.EXE
delref %Sys32%&#92;BLANK.HTM
delref APPMGMT&#92;&#91;SERVICE&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;RDPENCDD.SYS
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;SMARTCARDSIMULATOR.SYS
delref %Sys32%&#92;DRIVERS&#92;VIRTUALSMARTCARDREADER.SYS
delref %Sys32%&#92;DRIVERS&#92;WUDFUSBCCIDDRIVER.SYS
delref %Sys32%&#92;DRIVERS&#92;DGIVECP.SYS
delref %SystemDrive%&#92;PROGRAMDATA&#92;NVIDIA&#92;NVCONTAINERNETWORKSERVICE.LOG
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;AUTODESK&#92;AUTOCAD 2017&#92;ACAD.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;AUTODESK&#92;AUTOCAD 2017&#92;RU-RU&#92;ACADFICN.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;AUTODESK&#92;AUTOCAD 2014&#92;ACAD.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;AUTODESK&#92;AUTOCAD 2014&#92;RU-RU&#92;ACADFICN.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;MSMIRADISP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;IGFXCFG.EXE
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOST.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemDrive%&#92;USERS&#92;BE87~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;HYDF202.TMP.1485551550&#92;HTA&#92;3RDPARTY&#92;FS.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CONNECTEDSTORAGESERVICE.PROXYSTUB.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;INETSRV&#92;IISRSTAS.EXE
delref %SystemDrive%&#92;USERS&#92;FRUCHTFLIEGE&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION&#92;AMIGO.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>12.05.2017 04:06:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98838/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98838/</guid>
			<pubDate>Fri, 12 May 2017 04:06:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98837/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вижу, спасибо за подробное описание действий, первый раз сталкиваюсь с такой проблемой. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99624">WEHRWOLF_2017-05-12_02-33-50.7z</a><br /><i>12.05.2017 02:42:46, Александр Кокко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98837/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98837/</guid>
			<pubDate>Fri, 12 May 2017 02:42:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98836/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Александр Кокко<br /><br />Вы же видите: для того, чтобы написать скрипт нужна информация.<br />В данном случае это образ автозапуска в uVS: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />Будет образ - будет скрипт.<br />-------<br />И скачайте актуальную версию программы ( в инструкции есть ссылка ) <br />
			<i>11.05.2017 21:52:57, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98836/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98836/</guid>
			<pubDate>Thu, 11 May 2017 21:52:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98835/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_QOdjrNyk" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Александр Кокко,<br />а зачем вы выполняете приведенный выше скрипт? он не для вас написан.<br />=============<br />Я не выполнял, пытался, но там защита от дураков) А не могли бы вы для меня написать такой скрипт, а то &quot;THE SAFE SURFING&quot; никак не удалить <br />
			<i>11.05.2017 20:44:35, Александр Кокко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98835/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98835/</guid>
			<pubDate>Thu, 11 May 2017 20:44:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98828/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Александр Кокко,<br />а зачем вы выполняете приведенный выше скрипт? он не для вас написан. <br />
			<i>11.05.2017 16:24:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98828/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98828/</guid>
			<pubDate>Thu, 11 May 2017 16:24:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не получается выполнить скрипт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14009/message98825/">Не получается выполнить скрипт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Ne60uLZw" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />У вас помимо рекламы ещё и майнер.<br />-------<br /> 
====code====
<pre>
.....
 </pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот )<br />=============<br />Не получается выполнить скрипт, uVS пишет, что нет команд uVS или скрипт содержит ошибки. В скрипте ес-но изменил имя пользователя<br />я так понимаю у меня антологичная проблема? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99609">Malwarebytes отчет.txt</a><br /><i>11.05.2017 15:32:42, Александр Кокко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14009/message98825/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14009/message98825/</guid>
			<pubDate>Thu, 11 May 2017 15:32:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
