<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: wsaudio.com и icloudsrv.com.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме wsaudio.com и icloudsrv.com. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 18:59:12 +0300</pubDate>
		<item>
			<title>wsaudio.com и icloudsrv.com.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14059/message99298/">wsaudio.com и icloudsrv.com.</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>06.06.2017 15:06:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14059/message99298/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14059/message99298/</guid>
			<pubDate>Tue, 06 Jun 2017 15:06:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>wsaudio.com и icloudsrv.com.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14059/message99297/">wsaudio.com и icloudsrv.com.</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил, Malwarebytes нашел еще кучу всего. Удалил всё что нашел. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100171">111.txt</a><br /><i>06.06.2017 14:07:42, Олег  Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14059/message99297/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14059/message99297/</guid>
			<pubDate>Tue, 06 Jun 2017 14:07:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>wsaudio.com и icloudsrv.com.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14059/message99281/">wsaudio.com и icloudsrv.com.</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;ROAMING&#92;VKMUSIC&#92;SHADOW&#92;VKMUSIC

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;VKMUSIC 4

deldirex %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2

deldirex %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;ROAMING&#92;VKMUSIC&#92;VKMUSIC

deldirex %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;MEDIAGET2

delall %SystemDrive%&#92;TEMP&#92;SKY7E55.TMP
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDLJDACFOJGIKOGLDJFFNKDCIELNKLKCE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%&#92;TEMP&#92;GPU-Z.SYS
delref %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;KCKNBENJNKKJKNPHMNIDANJIFBGPHJKE&#92;4.18_0&#92;THE SAFE SURFING
delref %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;MOFELBKEMHLIGELPMJMOHGPHHMOGBKNI&#92;2.5.1_0&#92;TEDDY PROTECTION
delref HTTP://MAIL.RU/CNT/10445?GP=820321
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IESR02
apply

regt 28
regt 29
;-------------------------------------------------------------

delall %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;MEDIAGET2&#92;MEDIAGET.LNK
delall %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;MEDIAGET2&#92;УДАЛИТЬ MEDIAGET.LNK
deldir %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2
deltmp
;---------command-block---------
delref %SystemDrive%&#92;PROGRAMDATA&#92;{358F92A4-7FB8-8FF3-358F-F92A47FB4A91}&#92;STEAMHELPER.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref E:&#92;STELLARIS&#92;STELLARIS.EXE
delref %SystemDrive%&#92;THE WALKING DEAD - A NEW FRONTIER&#92;LAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemRoot%&#92;XHUNTER1.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %Sys32%&#92;MISS_APO.DLL
delref %Sys32%&#92;FMAPO64.DLL
delref %Sys32%&#92;MAXXSPEECHAPO64.DLL
delref %Sys32%&#92;AERTAC64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;MAXXVOICEAPO2064.DLL
delref %Sys32%&#92;MAXXAUDIOAPO20.DLL
delref %Sys32%&#92;INTELSSTAPO.DLL
delref %Sys32%&#92;MAXXVOICEAPO3064.DLL
delref %Sys32%&#92;AERTAR64.DLL
delref %Sys32%&#92;MAXXAUDIOAPO4064.DLL
delref %Sys32%&#92;MAXXVOICEAPO4064.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;MAXXAUDIOAPO5064.DLL
delref %Sys32%&#92;MAXXAUDIOAPO6064.DLL
delref %Sys32%&#92;NAHIMICV3APO.DLL
delref %Sys32%&#92;MAXXAUDIOAPO7064.DLL
delref %Sys32%&#92;MAXXVOLUMESDAPO.DLL
delref %Sys32%&#92;NAHIMICAPONSCONTROL.DLL
delref %Sys32%&#92;CX64APO.DLL
delref %Sys32%&#92;CX64PROXY.DLL
delref %Sys32%&#92;CAF64APO2.DLL
delref %Sys32%&#92;MAXXAUDIOAPO30.DLL
delref %Sys32%&#92;INTELSSTCAPOPROPPAGE.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %Sys32%&#92;NAHIMICV2APO.DLL
delref %Sys32%&#92;DTSU2PREC64.DLL
delref %Sys32%&#92;CAF64API.DLL
delref %Sys32%&#92;DTSU2PLFX64.DLL
delref %Sys32%&#92;DTSU2PGFX64.DLL
delref %Sys32%&#92;NAHIMICAPOLFX.DLL
delref %Sys32%&#92;KAAPORT64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RTCOM&#92;MAXXSPEECHAPO.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RTCOM&#92;FMAPO32.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RTCOM&#92;CX32APO.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ADOBE PHOTOSHOP CS5&#92;PHOTOSHOP.EXE&#92;AUTOMATION
delref M:&#92;STARTMODEM.EXE
delref %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET.EXE
delref %SystemDrive%&#92;USERS&#92;EVIL&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET-UNINSTALLER.EXE
delref G:&#92;WARTHUNDER&#92;LAUNCHER.EXE
delref G:&#92;WARTHUNDER&#92;UNINS000.EXE
delref D:&#92;PROGRAM FILES (X86)&#92;INTERNET EXPLORER&#92;IEXPLORE.EXE
delref I:&#92;BIG PHARMA V1.07.10 RUS&#92;BIG PHARMA.EXE
delref I:&#92;CALL TO ARMS&#92;UNINS000.EXE
delref I:&#92;CALL TO ARMS&#92;CALL_TO_ARMS.EXE
delref I:&#92;DEMOLISH AND BUILD COMPANY 2017&#92;DEMOLISH.EXE
delref I:&#92;DEMOLISH AND BUILD COMPANY 2017&#92;UNINS000.EXE
delref I:&#92;DREADNOUGHT&#92;DREADNOUGHTLAUNCHER.EXE
delref I:&#92;DREADNOUGHT&#92;UNINSTALL.EXE
delref I:&#92;8-BIT HORDES&#92;CLIENTLAUNCHERG.EXE
delref I:&#92;8-BIT HORDES&#92;UNINS000.EXE
delref H:&#92;MOUNT &#38; BLADE - WARBAND&#92;-SUSTEMSETUPIS&#92;FIANNA_MB_KEY_REGISTER.EXE
delref H:&#92;MOUNT &#38; BLADE - WARBAND&#92;MODULES&#92;FIANNA_FEUDAL_WORLD&#92;BIN&#92;MBUPDATER.EXE
delref H:&#92;MOUNT &#38; BLADE - WARBAND&#92;MODULES&#92;FIANNA_MERCENARIES&#92;BIN&#92;MBUPDATER.EXE
delref H:&#92;MOUNT &#38; BLADE - WARBAND&#92;MODULES&#92;FIANNA_NORDINVASION&#92;BIN&#92;MBUPDATER.EXE
delref H:&#92;MOUNT &#38; BLADE - WARBAND&#92;MB_WARBAND.EXE
delref H:&#92;MOUNT &#38; BLADE - WARBAND&#92;UNINS000.EXE
delref E:&#92;DARK SECTOR&#92;DS.EXE
delref I:&#92;LOKI&#92;AUTORUN&#92;AUTORUN.EXE
delref G:&#92;THE WALKING DEAD - SEASON 2&#92;LAUNCHER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TOTAL COMMANDER&#92;UTILITES&#92;REGCLEANER&#92;WISEREGISTRYCLEANER.EXE
delref I:&#92;WOTTS&#92;WOTLAUNCHER.EXE
delref I:&#92;WOTTS&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;XVID&#92;AVIC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;XVID&#92;AUTOUPDATE-WINDOWS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;XVID&#92;MINICALC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;XVID&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;XVID&#92;UNINSTXVID.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;XVID&#92;MINICONVERT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;XVID&#92;STATSREADER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;OFFICE16&#92;DCF&#92;DATABASECOMPARE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;OFFICE16&#92;DCF&#92;SPREADSHEETCOMPARE.EXE
apply

restart


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>05.06.2017 19:01:08, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14059/message99281/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14059/message99281/</guid>
			<pubDate>Mon, 05 Jun 2017 19:01:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>wsaudio.com и icloudsrv.com.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14059/message99279/">wsaudio.com и icloudsrv.com.</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброе утро! С недавнего времени NOD32 стал регулярно показывать &nbsp;всплывающие окна с блокировкой wsaudio.com/ и &nbsp;icloudsrv.com. &nbsp;Нужна помощь<br />Добавил образ автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100146">EVIL-ПК_2017-06-05_17-40-10.7z</a><br /><i>05.06.2017 16:37:23, Олег  Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14059/message99279/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14059/message99279/</guid>
			<pubDate>Mon, 05 Jun 2017 16:37:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
