<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Поймал вирусы wsaudiо и icloudsrv]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Поймал вирусы wsaudiо и icloudsrv форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 11:57:27 +0300</pubDate>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98936/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После всего, перестало вылезать это сообщение. Спасибо! <br />
			<i>15.05.2017 21:42:12, Никита «DichtunG».</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98936/</guid>
			<pubDate>Mon, 15 May 2017 21:42:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98934/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что с проблемой ? <br />
			<i>15.05.2017 21:23:40, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98934/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98934/</guid>
			<pubDate>Mon, 15 May 2017 21:23:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98933/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99718">Fixlog.txt</a><br /><i>15.05.2017 21:00:30, Никита «DichtunG».</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98933/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98933/</guid>
			<pubDate>Mon, 15 May 2017 21:00:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98927/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>15.05.2017 18:32:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98927/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98927/</guid>
			<pubDate>Mon, 15 May 2017 18:32:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98925/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99708">AdwCleaner[S0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99709">Addition_15-05-2017 18.08.18.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99710">FRST_15-05-2017 18.08.18.txt</a><br /><i>15.05.2017 18:10:07, Никита «DichtunG».</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98925/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98925/</guid>
			<pubDate>Mon, 15 May 2017 18:10:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98923/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>15.05.2017 14:25:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98923/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98923/</guid>
			<pubDate>Mon, 15 May 2017 14:25:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98922/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99698">DICHTUNG_2017-05-15.txt</a><br /><i>15.05.2017 13:43:44, Никита «DichtunG».</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98922/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98922/</guid>
			<pubDate>Mon, 15 May 2017 13:43:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98917/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;NIK&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DAMINLPMKFCDIBGPGFAJLGNAMICJCKKJF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLGDNILODCPLJOMELBBNPGDOGDBMCLBNI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DAAAAAHLFAHLDNILIDGNLIKDCKBFEHHCA%26INSTALLSOURCE%3DONDEMAND%26UC
delref %Sys32%&#92;IHCTRL32.DLL
delref %Sys32%&#92;WSAUDIO.DLL
delref %SystemDrive%&#92;USERS&#92;NIK&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;AAAAAHLFAHLDNILIDGNLIKDCKBFEHHCA&#92;14.10_0&#92;SEARCH EXTENSION BY ASK V3
delref %SystemDrive%&#92;USERS&#92;NIK&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;AAAAAIABCOPKPLHGAEDHBLOEEJHHANKF&#92;55.11_0&#92;SEARCH APP BY ASK V2
delref %SystemDrive%&#92;USERS&#92;NIK&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;JDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI&#92;1.0.3_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;ELLEN&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;JDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI&#92;1.0.3_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDMPOJJILDDEFGNHIICJCMHBKJGBBCLOB%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemRoot%&#92;TEMP&#92;SKY3820.TMP
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;ASUS SMART GESTURE&#92;ASTPCENTER&#92;X64&#92;ASUSTPLAUNCHER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;ASUSVIBE&#92;ASUSVIBELAUNCHER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;QGNA&#92;QGNA.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;AVTOREG.BAT
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE15&#92;OLICENSEHEARTBEAT.EXE
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}&#92;&#91;CLSID&#93;
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref {FE285C8C-5360-41C1-A700-045501C740DE}&#92;&#91;CLSID&#93;
delref {9CDA66BE-3271-4723-8D35-DD834C58AD92}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}&#92;&#91;CLSID&#93;
delref {5AA199A0-1CED-43A5-9B85-3226086738A3}&#92;&#91;CLSID&#93;
delref {EA9155A3-8A39-40B4-8963-D3C761B18371}&#92;&#91;CLSID&#93;
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}&#92;&#91;CLSID&#93;
delref {EBF00FCB-0769-4B81-9BEC-6C05514111AA}&#92;&#91;CLSID&#93;
delref {E51DFD48-AA36-4B45-BB52-E831F02E8316}&#92;&#91;CLSID&#93;
delref {FF87090D-4A9A-4F47-879B-29A80C355D61}&#92;&#91;CLSID&#93;
delref {45F26E9E-6199-477F-85DA-AF1EDFE067B1}&#92;&#91;CLSID&#93;
delref {7CCA6768-8373-4D28-8876-83E8B4E3A969}&#92;&#91;CLSID&#93;
delref {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}&#92;&#91;CLSID&#93;
delref {1B1F472E-3221-4826-97DB-2C2324D389AE}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;AUTOWORKPLACE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {91397D20-1446-11D4-8AF4-0040CA1127B6}&#92;&#91;CLSID&#93;
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUETOOTH SUITE&#92;BTVSTACK.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {23170F69-40C1-278A-1000-000100020000}&#92;&#91;CLSID&#93;
delref {474C98EE-CF3D-41F5-80E3-4AAB0AB04301}&#92;&#91;CLSID&#93;
delref {7EFA68C6-086B-43E1-A2D2-55A113531240}&#92;&#91;CLSID&#93;
delref {748F920F-FB24-4D09-B360-BAF6F199AD6D}&#92;&#91;CLSID&#93;
delref {B298D29A-A6ED-11DE-BA8C-A68E55D89593}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;NVINITX.DLL
delref %Sys32%&#92;ALTTAB.DLL
delref %Sys32%&#92;GWX&#92;GWX.EXE
delref %Sys32%&#92;WDFRES.DLL
delref %Sys32%&#92;RASCLUSTERRES.DLL
delref %Sys32%&#92;IME&#92;IMESC&#92;IMSCCORE.DLL
delref %Sys32%&#92;QAGENTRT.DLL
delref %SystemRoot%&#92;WINSTORE&#92;WINSTOREUI.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;HIDBTHLE.DLL
delref %Sys32%&#92;SYSTEMSETTINGSDATABASE.DLL
delref %Sys32%&#92;LOCATIONNOTIFICATIONS.EXE
delref %Sys32%&#92;SYNCENGINE.DLL
delref %Sys32%&#92;IME&#92;SHARED&#92;IMEROAMING.DLL
delref %Sys32%&#92;HOTSTARTUSERAGENT.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEDVTOOL.DLL
delref %Sys32%&#92;NAPIPSEC.DLL
delref %SystemRoot%&#92;FILEMANAGER&#92;FILEMANAGERAPP.DLL
delref %Sys32%&#92;WINDOWS.DEVICES.GEOLOCATION.DLL
delref %SystemRoot%&#92;FILEMANAGER&#92;DATAMODEL.DLL
delref %Sys32%&#92;OCSETUP.EXE
delref %Sys32%&#92;MSSHA.DLL
delref %Sys32%&#92;IME&#92;IMESC&#92;IMSCTIP.DLL
delref %Sys32%&#92;GEOFENCEMONITORSERVICE.DLL
delref %Sys32%&#92;IME&#92;IMESC&#92;IMSCDICCOMPILER.EXE
delref %Sys32%&#92;DRIVERS&#92;SCMDISK0101.SYS
delref %Sys32%&#92;WINDOWSANYTIMEUPGRADERESULTS.EXE
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;LOCATIONPROVIDER.DLL
delref %Sys32%&#92;DRIVERS&#92;BTHLEENUM.SYS
delref %Sys32%&#92;DHCPQEC.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;WWANADVUI.DLL
delref %SystemRoot%&#92;INF&#92;UNREGMP2.EXE
delref %Sys32%&#92;BLANK.HTM
delref FTSHELLCONTEXT EXTENSION&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;NVTHUMBNAIL64.DLL
delref {FB314ED9-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref {FB314EDA-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref {FB314EDD-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref {FB314EDE-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref {FB314EDB-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref {FB314EDF-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref {FB314EDC-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref {FB314EE0-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref APPMGMT&#92;&#91;SERVICE&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;RDPENCDD.SYS
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;SMARTCARDSIMULATOR.SYS
delref %Sys32%&#92;DRIVERS&#92;VIRTUALSMARTCARDREADER.SYS
delref %Sys32%&#92;DRIVERS&#92;WUDFUSBCCIDDRIVER.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;USERS&#92;NIK&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;NAHD6HA2.DEFAULT&#92;SEARCHPLUGINS&#92;YQS-BARFF-YANDEX.XML
delref %SystemDrive%&#92;USERS&#92;NIK&#92;APPDATA&#92;LOCAL&#92;DROPBOX&#92;UPDATE&#92;1.3.27.29&#92;PSUSER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE1.8.0_121&#92;BIN&#92;JP2IEXP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;ASUS SMART GESTURE&#92;INSTALL&#92;X64&#92;ASUSSGPLUSWMPPLUGIN64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;ASUS SMART GESTURE&#92;ASTPCENTER&#92;X64&#92;ASUSTPCONFIGURE64.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IME&#92;SHARED&#92;IMEROAMING.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOST.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;INSTALLER2&#92;INSTALLER.{CEEB2237-3BBC-4AC8-97AB-CBE857F75D72}&#92;NVI2.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;ASUS SMART GESTURE&#92;INSTALL&#92;X86&#92;ASUSSGPLUSWMPPLUGIN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE.DLL
delref {12A66224-5E8A-4679-8941-0B9B960BF5EA}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;NIK&#92;APPDATA&#92;ROAMING&#92;.DRAGONX_V3&#92;BIN&#92;LAUNCHER.EXE
delref %SystemDrive%&#92;USERS&#92;NIK&#92;APPDATA&#92;ROAMING&#92;.DRAGONX_V3&#92;UNINSTALL.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>15.05.2017 01:52:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98917/</guid>
			<pubDate>Mon, 15 May 2017 01:52:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98914/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Переделал образ загрузки <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99687">DICHTUNG_2017-05-14_23-01-29.7z</a><br /><i>14.05.2017 23:13:41, Никита «DichtunG».</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98914/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98914/</guid>
			<pubDate>Sun, 14 May 2017 23:13:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98913/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И у вас устаревшая версия uVS<br />Обязательно скачайте новую. <br />
			<i>14.05.2017 22:09:14, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98913/</guid>
			<pubDate>Sun, 14 May 2017 22:09:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98912/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Никита «DichtunG»<br /><br />Переделайте образ<br />В меню: Файл &gt; Сохранить полный образ автозапуска. <br />
			<i>14.05.2017 22:05:20, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98912/</guid>
			<pubDate>Sun, 14 May 2017 22:05:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98911/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот образ автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99685">DICHTUNG_2017-05-14_21-23-56.7z</a><br /><i>14.05.2017 21:30:39, Никита «DichtunG».</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98911/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98911/</guid>
			<pubDate>Sun, 14 May 2017 21:30:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98900/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска системы <br />
			<i>14.05.2017 10:02:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98900/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98900/</guid>
			<pubDate>Sun, 14 May 2017 10:02:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирусы wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14016/message98899/">Поймал вирусы wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Eset начал постоянно выдавать, что заблокированы адреса (<noindex><a href="http://wsaudio.com/index.php" target="_blank" rel="nofollow">http://wsaudio.com/index.php</a></noindex> и <noindex><a href="http://icloudsrv.com/idx.php" target="_blank" rel="nofollow">http://icloudsrv.com/idx.php</a></noindex>) даже когда закрыт браузер. Помогите пожалуйста! <br />
			<i>14.05.2017 09:47:05, Никита «DichtunG».</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14016/message98899/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14016/message98899/</guid>
			<pubDate>Sun, 14 May 2017 09:47:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
