<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Stantinko]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Stantinko форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 01:07:45 +0300</pubDate>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99275/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Огромное спасибо!<br />Заразу извели.<br />ESET рулит!<br />Тему можно закрывать! <br />
			<i>05.06.2017 12:45:23, Олег Почкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99275/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99275/</guid>
			<pubDate>Mon, 05 Jun 2017 12:45:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99273/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2 файла по путям:<br />C:\WINDOWS\SysWOW64\bstreamsvc.dll<br />C:\WINDOWS\SysWOW64\vp9core.dll<br /><br />Отправьте в архиве через форму<br /><noindex><a href="https://eset.ua/ru/support/send_virus_sample" target="_blank" rel="nofollow">https://eset.ua/ru/support/send_virus_sample</a></noindex><br /><br /><br />Во вложении скрипт, загрузить его рядом с программой FRST <br />Нажать кнопку FIX<br />Пк перезагрузится, Спасибо.<br /><br />[FILE ID=100133] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100133">fixlist.txt</a><br /><i>04.06.2017 22:30:21, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99273/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99273/</guid>
			<pubDate>Sun, 04 Jun 2017 22:30:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99272/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделано.<br />Расширения chrome удалил, кроме двух. Но дело явно не в браузере.<br /><noindex><a href="http://rgho.st/private/7WTq7SbHD/238dbbe140785cbbe29ba13fbd8ca9a3" target="_blank" rel="nofollow">http://rgho.st/private/7WTq7SbHD/238dbbe140785cbbe29ba13fbd8ca9a3</a></noindex><br /><noindex><a href="http://rgho.st/private/7MkJbWLhK/7ff1f786e0b221aa873aa05326895273" target="_blank" rel="nofollow">http://rgho.st/private/7MkJbWLhK/7ff1f786e0b221aa873aa05326895273</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100131">POCHKINPC_2017-06-04_21-32-10.7z</a><br /><i>04.06.2017 22:18:57, Олег Почкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99272/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99272/</guid>
			<pubDate>Sun, 04 Jun 2017 22:18:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99269/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте свежий журнал FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>04.06.2017 21:35:37, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99269/</guid>
			<pubDate>Sun, 04 Jun 2017 21:35:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99254/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			бывает, что троян прописывает левые DNS в настройках роутера, если установлен пароль по умолчанию к настройкам.<br />в случае с корпоративным роутером -это видимо маловероятно.<br />значит причина в чем то другом.<br /><br />все таки зачистите в Хроме указанные расширения,<br />если проблема сохранится,<br />добавьте новый образ автозапуска - еще раз проверим. <br />
			<i>04.06.2017 13:00:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99254/</guid>
			<pubDate>Sun, 04 Jun 2017 13:00:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99253/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выход у меня через корпоративный маршрутизатор &nbsp;Cisco2901. К чему эта операция? <br />
			<i>04.06.2017 09:42:11, Олег Почкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99253/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99253/</guid>
			<pubDate>Sun, 04 Jun 2017 09:42:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99244/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выход в сеть у вас через роутер?<br />пробуйте сбросить настройки роутера и заново его настроить для выхода в сеть <br />
			<i>03.06.2017 02:15:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99244/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99244/</guid>
			<pubDate>Sat, 03 Jun 2017 02:15:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99243/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Chrome не работал, но сообщения все равно появлялись. <br />
			<i>02.06.2017 14:26:58, Олег Почкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99243/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99243/</guid>
			<pubDate>Fri, 02 Jun 2017 14:26:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99241/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если собщения о Stantinko вылетают только при открытом браузере Chrome, &nbsp;пробуйте отключить расширения Chrome.<br />(по одному в любом порядке на ваш выбор)<br /><br /><br />====quote====<br />CHR Extension: (Tampermonkey) - C:\Users\prokhorenkov-Pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2017-05-24]<br />CHR Extension: (Basecamp) - C:\Users\prokhorenkov-Pc\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\hipkjbffbhgnghdhedbeepdmehkfdkjd [2017-04-06]<br />CHR Extension: (friGate Light) - C:\Users\prokhorenkov-Pc\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\mdnmhbnbebabimcjggckeoibchhckemm [2017-05-29]<br />CHR Extension: (Ubiquiti Device Discovery Tool) - C:\Users\prokhorenkov-Pc\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\omnnjjhhchmmhcogdmnglfkdpobnpofh [2017-05-29]<br /><br />=============<br /> <br />
			<i>02.06.2017 13:17:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99241/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99241/</guid>
			<pubDate>Fri, 02 Jun 2017 13:17:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99240/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Из браузеров использую только Chrome. Однозначно сказать не могу, т.к. браузер запущен практически всегда. Сейчас закрою и посмотрю по логам ESET ,будет ли появляться окно. <br />
			<i>02.06.2017 12:56:32, Олег Почкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99240/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99240/</guid>
			<pubDate>Fri, 02 Jun 2017 12:56:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99239/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сообщение выходит в момент работы браузеров? (в каких именно?)<br />или в любом случае, даже если браузер не загружен? <br />
			<i>02.06.2017 12:46:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99239/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99239/</guid>
			<pubDate>Fri, 02 Jun 2017 12:46:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99238/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100093">FRST_02-06-2017 11.41.29.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100094">Addition_02-06-2017 11.41.29.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100096">AdwCleaner[C0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100097">AdwCleaner[S0].txt</a><br /><i>02.06.2017 11:45:15, Олег Почкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99238/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99238/</guid>
			<pubDate>Fri, 02 Jun 2017 11:45:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99237/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>02.06.2017 10:40:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99237/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99237/</guid>
			<pubDate>Fri, 02 Jun 2017 10:40:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99235/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению не помогло. Malware вроде тоже ничего не нашел... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100089">malware.txt</a><br /><i>02.06.2017 10:18:01, Олег Почкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99235/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99235/</guid>
			<pubDate>Fri, 02 Jun 2017 10:18:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99230/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;PROKHORENKOV-PC&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEPGJFMBLHACACPHALJKDCJLLKOMDCJPC%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHCADGIJMEDBFGCIEGJOMFPJCDCHLHNIF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPPOILMFKBPCKODOIFDLKMKEPCAJFJMHL%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%&#92;USERS&#92;PROKHORENKOV-PC&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;EIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO&#92;5.0.1_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;PROKHORENKOV-PC&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;BHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI&#92;12.0.23_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;PROKHORENKOV-PC&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;EIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO&#92;5.0.1_0&#92;ПОИСК MAIL.RU
delref HTTP://SEARCH.QIP.RU/SEARCH?QUERY={SEARCHTERMS}&#38;FROM=IE
delref HTTP://SEARCH.QIP.RU/IE
apply

deltmp
delref %SystemDrive%&#92;USERS&#92;PROKHO~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;WCT3A55.TMP
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE15&#92;OLICENSEHEARTBEAT.EXE
delref {35EF4182-F900-4632-B072-8639E4478A61}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}&#92;&#91;CLSID&#93;
delref {5AA199A0-1CED-43A5-9B85-3226086738A3}&#92;&#91;CLSID&#93;
delref {EA9155A3-8A39-40B4-8963-D3C761B18371}&#92;&#91;CLSID&#93;
delref {EBF00FCB-0769-4B81-9BEC-6C05514111AA}&#92;&#91;CLSID&#93;
delref {E51DFD48-AA36-4B45-BB52-E831F02E8316}&#92;&#91;CLSID&#93;
delref {FF87090D-4A9A-4F47-879B-29A80C355D61}&#92;&#91;CLSID&#93;
delref {45F26E9E-6199-477F-85DA-AF1EDFE067B1}&#92;&#91;CLSID&#93;
delref {7CCA6768-8373-4D28-8876-83E8B4E3A969}&#92;&#91;CLSID&#93;
delref {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}&#92;&#91;CLSID&#93;
delref {1B1F472E-3221-4826-97DB-2C2324D389AE}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;AUTOWORKPLACE.EXE
delref %SystemDrive%&#92;USERS&#92;PROKHORENKOV-PC&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.6517.0809&#92;ONEDRIVESTANDALONEUPDATER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TP-LINK&#92;USB PRINTER CONTROLLER&#92;USB PRINTER CONTROLLER.EXE -MINI
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;58.0.3029.81&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;IGFXPPH.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;NVINITX.DLL
delref %Sys32%&#92;DRIVERS&#92;REFS.SYS
delref %Sys32%&#92;ALTTAB.DLL
delref %Sys32%&#92;GWX&#92;GWX.EXE
delref %Sys32%&#92;WDFRES.DLL
delref %Sys32%&#92;RASCLUSTERRES.DLL
delref %Sys32%&#92;IME&#92;IMESC&#92;IMSCCORE.DLL
delref %Sys32%&#92;QAGENTRT.DLL
delref %SystemRoot%&#92;WINSTORE&#92;WINSTOREUI.DLL
delref %Sys32%&#92;SYSTEMSETTINGSDATABASE.DLL
delref %Sys32%&#92;LOCATIONNOTIFICATIONS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CISCO&#92;CISCO LEAP MODULE&#92;CISCOEAPLEAP.DLL
delref %Sys32%&#92;SYNCENGINE.DLL
delref %Sys32%&#92;IME&#92;SHARED&#92;IMEROAMING.DLL
delref %Sys32%&#92;HOTSTARTUSERAGENT.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEDVTOOL.DLL
delref %Sys32%&#92;NAPIPSEC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CISCO&#92;CISCO EAP-FAST MODULE&#92;CISCOEAPFAST.DLL
delref %SystemRoot%&#92;FILEMANAGER&#92;FILEMANAGERAPP.DLL
delref %Sys32%&#92;WINDOWS.DEVICES.GEOLOCATION.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CISCO&#92;CISCO PEAP MODULE&#92;CISCOEAPPEAP.DLL
delref %SystemRoot%&#92;FILEMANAGER&#92;DATAMODEL.DLL
delref %Sys32%&#92;OCSETUP.EXE
delref %Sys32%&#92;MSSHA.DLL
delref %Sys32%&#92;IME&#92;IMESC&#92;IMSCTIP.DLL
delref %Sys32%&#92;GEOFENCEMONITORSERVICE.DLL
delref %Sys32%&#92;IME&#92;IMESC&#92;IMSCDICCOMPILER.EXE
delref %Sys32%&#92;WINDOWSANYTIMEUPGRADERESULTS.EXE
delref %Sys32%&#92;DRIVERS&#92;BTHLEENUM.SYS
delref %Sys32%&#92;DHCPQEC.DLL
delref %Sys32%&#92;WWANADVUI.DLL
delref %SystemRoot%&#92;INF&#92;UNREGMP2.EXE
delref FTSHELLCONTEXT EXTENSION&#92;&#91;CLSID&#93;
delref APPMGMT&#92;&#91;SERVICE&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref BROWSER&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;RDPENCDD.SYS
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;SMARTCARDSIMULATOR.SYS
delref %Sys32%&#92;DRIVERS&#92;VIRTUALSMARTCARDREADER.SYS
delref %Sys32%&#92;DRIVERS&#92;WUDFUSBCCIDDRIVER.SYS
delref %Sys32%&#92;DRIVERS&#92;CH341.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE1.8.0_121&#92;BIN&#92;JP2IEXP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE1.8.0_45&#92;BIN&#92;JP2IEXP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;IGFXSRVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;MSMIRADISP.DLL
delref %Sys32%&#92;IGFXDO.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;IGFXTMM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;IGFXDEV.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;IGFXCFG.EXE
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;IGFXSRVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;ADOBE&#92;SHOCKWAVE 12&#92;SWHELPER_1200112.EXE
delref %SystemRoot%&#92;CAPICOM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;USERS&#92;PROKHORENKOV-PC&#92;DOWNLOADS&#92;SETUP INSTALLER (RIGHT CLICK AND SELECT EXTRACT) (1)&#92;_INSTALLER_(RIGHT CLICK AND SELECT EXTRACT)+&#92;SETUP INSTALLER&#92;SETUP INSTALLER&#92;SETUP INSTALLER__7123_IL6586.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IME&#92;SHARED&#92;IMEROAMING.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;ADOBE&#92;DIRECTOR&#92;SWDNLD.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA THUNDERBIRD&#92;THUNDERBIRD.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOST.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SAERHDLR.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SAIMGFLT.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA THUNDERBIRD&#92;MAPIPROXY_INUSE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SASEGFLT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CONNECTEDSTORAGESERVICE.PROXYSTUB.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SAMINDRV.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;QIP201~1&#92;QIP.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %Sys32%&#92;SPOOL&#92;DRIVERS&#92;X64&#92;3&#92;E_YATIPRE.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>01.06.2017 18:24:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99230/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99230/</guid>
			<pubDate>Thu, 01 Jun 2017 18:24:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14053/message99229/">Win32/Stantinko</a></b> <i>Постоянно выскаивает окно Win32/Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />Выскакивает сообщение &nbsp;<noindex><a href="http://Win32/Stantinko" target="_blank" rel="nofollow">Win32/Stantinko</a></noindex> (на форуме уже упоминалось).<br />Что делать?<br /><br />С уважением, Олег. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100074">POCHKINPC_2017-06-01_17-21-43.7z</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100075&" width="402" height="197" /><br /><i>01.06.2017 17:46:36, Олег Почкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14053/message99229/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14053/message99229/</guid>
			<pubDate>Thu, 01 Jun 2017 17:46:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
