<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Регулярно всплывающие окна с блокировкой wsaudio.com]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Регулярно всплывающие окна с блокировкой wsaudio.com форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 11:57:21 +0300</pubDate>
		<item>
			<title>Регулярно всплывающие окна с блокировкой wsaudio.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14024/message99017/">Регулярно всплывающие окна с блокировкой wsaudio.com</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо огромное! Проблема решена! Обязательно обновлю все ПО, рекомендуемое вами! <br />
			<i>19.05.2017 16:24:56, Александр Владимиров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14024/message99017/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14024/message99017/</guid>
			<pubDate>Fri, 19 May 2017 16:24:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Регулярно всплывающие окна с блокировкой wsaudio.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14024/message99016/">Регулярно всплывающие окна с блокировкой wsaudio.com</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Александр,<br />если проблема решена,<br />выполните наши рекомендации по безопасной работе<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764//" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764//</a></noindex> <br />
			<i>19.05.2017 16:19:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14024/message99016/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14024/message99016/</guid>
			<pubDate>Fri, 19 May 2017 16:19:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Регулярно всплывающие окна с блокировкой wsaudio.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14024/message99010/">Регулярно всплывающие окна с блокировкой wsaudio.com</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99811">Fixlog.txt</a><br /><i>19.05.2017 14:16:27, Александр Владимиров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14024/message99010/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14024/message99010/</guid>
			<pubDate>Fri, 19 May 2017 14:16:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Регулярно всплывающие окна с блокировкой wsaudio.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14024/message99007/">Регулярно всплывающие окна с блокировкой wsaudio.com</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
OPR Extension: (Teddy Protection Lite) - C:&#92;Users&#92;1&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;nojkagbjbhgnilkopgljfkhddmdjcjfn &#91;2017-04-06&#93;
EmptyTemp:
Reboot:</pre>
============= <br />
			<i>19.05.2017 11:57:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14024/message99007/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14024/message99007/</guid>
			<pubDate>Fri, 19 May 2017 11:57:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Регулярно всплывающие окна с блокировкой wsaudio.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14024/message99005/">Регулярно всплывающие окна с блокировкой wsaudio.com</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделал! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99802">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99803">AdwCleaner[C2].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99804">Addition.txt</a><br /><i>19.05.2017 11:23:07, Александр Владимиров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14024/message99005/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14024/message99005/</guid>
			<pubDate>Fri, 19 May 2017 11:23:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Регулярно всплывающие окна с блокировкой wsaudio.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14024/message99001/">Регулярно всплывающие окна с блокировкой wsaudio.com</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>19.05.2017 10:14:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14024/message99001/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14024/message99001/</guid>
			<pubDate>Fri, 19 May 2017 10:14:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Регулярно всплывающие окна с блокировкой wsaudio.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14024/message99000/">Регулярно всплывающие окна с блокировкой wsaudio.com</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделал, сразу заметных новых ошибок и лагов пока не заметил, всплывающие окна пропали.<br />В Malwarebytes проверил, нашлись какие-то два файла. Что дальше с ними делать? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99801">otchet.txt</a><br /><i>19.05.2017 10:09:34, Александр Владимиров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14024/message99000/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14024/message99000/</guid>
			<pubDate>Fri, 19 May 2017 10:09:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Регулярно всплывающие окна с блокировкой wsaudio.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14024/message98996/">Регулярно всплывающие окна с блокировкой wsaudio.com</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;NOJKAGBJBHGNILKOPGLJFKHDDMDJCJFN&#92;2.5.1_0&#92;TEDDY PROTECTION LITE
delref %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;KCKNBENJNKKJKNPHMNIDANJIFBGPHJKE&#92;4.18_0&#92;THE SAFE SURFING
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;IOBITUNINSTALER.EXE
delref %Sys32%&#92;IHCTRL32.DLL
delref %Sys32%&#92;WSAUDIO.DLL
delref %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;BTIUTMDD.DEFAULT&#92;EXTENSIONS&#92;HELPER-SIG@SAVEFROM.NET.XPI
apply

deltmp
delref %SystemRoot%&#92;TEMP&#92;CLEARCACHE.DLL
delref %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_11636_9494&#92;EXTENSION_0_57_44_2492.CRX
delref %SystemDrive%&#92;WEBSERVERS&#92;DENWER&#92;BOOT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;ADVANCED SYSTEMCARE&#92;ASCPROMOTE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;ASUS SMART GESTURE&#92;ASTPCENTER&#92;X64&#92;ASUSTPLAUNCHER.EXE
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}&#92;&#91;CLSID&#93;
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref {FE285C8C-5360-41C1-A700-045501C740DE}&#92;&#91;CLSID&#93;
delref {9CDA66BE-3271-4723-8D35-DD834C58AD92}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {5AA199A0-1CED-43A5-9B85-3226086738A3}&#92;&#91;CLSID&#93;
delref {EA9155A3-8A39-40B4-8963-D3C761B18371}&#92;&#91;CLSID&#93;
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}&#92;&#91;CLSID&#93;
delref {EBF00FCB-0769-4B81-9BEC-6C05514111AA}&#92;&#91;CLSID&#93;
delref {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}&#92;&#91;CLSID&#93;
delref {1B1F472E-3221-4826-97DB-2C2324D389AE}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;AUTOWORKPLACE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;ADOBE&#92;OOBE&#92;PDAPP&#92;CCM&#92;UTILITIES&#92;NPADOBEAAMDETECT64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;ADOBE&#92;OOBE&#92;PDAPP&#92;CCM&#92;UTILITIES&#92;NPADOBEAAMDETECT32.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;READER&#92;AIR&#92;NPPDF32.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUETOOTH SUITE&#92;BTVSTACK.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {056D528D-CE28-4194-9BA3-BA2E9197FF8C}&#92;&#91;CLSID&#93;
delref {05B38830-F4E9-4329-978B-1DD28605D202}&#92;&#91;CLSID&#93;
delref {0596C850-7BDD-4C9D-AFDF-873BE6890637}&#92;&#91;CLSID&#93;
delref {0229E5E7-09E9-45CF-9228-0228EC7D5F17}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref {EE30215D-164F-4A92-A4EB-9D4C13390F9F}&#92;&#91;CLSID&#93;
delref {4112D211-3F80-4B49-BBC4-1070E7C86F1E}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;ALTTAB.DLL
delref %Sys32%&#92;GWX&#92;GWX.EXE
delref %Sys32%&#92;WDFRES.DLL
delref %Sys32%&#92;RASCLUSTERRES.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;WUDFUSBCCIDDRIVER.DLL
delref %Sys32%&#92;QAGENTRT.DLL
delref %SystemRoot%&#92;WINSTORE&#92;WINSTOREUI.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;HIDBTHLE.DLL
delref %Sys32%&#92;SYSTEMSETTINGSDATABASE.DLL
delref %Sys32%&#92;LOCATIONNOTIFICATIONS.EXE
delref %Sys32%&#92;SYNCENGINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEDVTOOL.DLL
delref %Sys32%&#92;NAPIPSEC.DLL
delref %SystemRoot%&#92;FILEMANAGER&#92;FILEMANAGERAPP.DLL
delref %Sys32%&#92;WINDOWS.DEVICES.GEOLOCATION.DLL
delref %SystemRoot%&#92;FILEMANAGER&#92;DATAMODEL.DLL
delref %Sys32%&#92;MSSHA.DLL
delref %Sys32%&#92;GEOFENCEMONITORSERVICE.DLL
delref %Sys32%&#92;DRIVERS&#92;SCMDISK0101.SYS
delref %Sys32%&#92;WINDOWSANYTIMEUPGRADERESULTS.EXE
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;LOCATIONPROVIDER.DLL
delref %Sys32%&#92;DHCPQEC.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %SystemRoot%&#92;INF&#92;UNREGMP2.EXE
delref %Sys32%&#92;BLANK.HTM
delref APPMGMT&#92;&#91;SERVICE&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;RDPENCDD.SYS
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;SMARTCARDSIMULATOR.SYS
delref %Sys32%&#92;DRIVERS&#92;VIRTUALSMARTCARDREADER.SYS
delref %Sys32%&#92;DRIVERS&#92;WUDFUSBCCIDDRIVER.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE PHOTOSHOP CC 2017&#92;PHOTOSHOP.EXE&#92;AUTOMATION
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;UNINSTALER_SKIPUAC.EXE
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;ASUS SMART GESTURE&#92;ASTPCENTER&#92;X64&#92;ASUSTPCONFIGURE64.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOST.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref F:&#92;HISUITEDOWNLOADER.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>19.05.2017 09:13:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14024/message98996/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14024/message98996/</guid>
			<pubDate>Fri, 19 May 2017 09:13:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Регулярно всплывающие окна с блокировкой wsaudio.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14024/message98994/">Регулярно всплывающие окна с блокировкой wsaudio.com</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово, добавил! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99800">TTT_2017-05-19_08-08-41.TXT</a><br /><i>19.05.2017 08:23:09, Александр Владимиров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14024/message98994/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14024/message98994/</guid>
			<pubDate>Fri, 19 May 2017 08:23:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Регулярно всплывающие окна с блокировкой wsaudio.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14024/message98993/">Регулярно всплывающие окна с блокировкой wsaudio.com</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Александр,<br />добавьте образ автозапуска системы <br />
			<i>19.05.2017 07:48:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14024/message98993/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14024/message98993/</guid>
			<pubDate>Fri, 19 May 2017 07:48:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Регулярно всплывающие окна с блокировкой wsaudio.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14024/message98992/">Регулярно всплывающие окна с блокировкой wsaudio.com</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброе утро! С недавнего времени NOD32 стал регулярно показывать всплывающие окна с блокировкой wsaudio.com/index.php и icloudsrv.com/idx.php.<br />NOD ничего не находит, Malwarebytes тоже, в hosts ничего лишнего нет. Подскажите, как можно разрешить подобную проблему? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99797&" width="393" height="208" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99798&" width="396" height="203" /><br /><i>19.05.2017 07:43:39, Александр Владимиров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14024/message98992/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14024/message98992/</guid>
			<pubDate>Fri, 19 May 2017 07:43:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
