<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Stantinko поможите вылечить]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Stantinko поможите вылечить форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 05:59:15 +0300</pubDate>
		<item>
			<title>Win32/Stantinko поможите вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14060/message99315/">Win32/Stantinko поможите вылечить</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну вот вроде проблема решена. Вчера весь вечер и сегодня при вкл. компьютера и запуска браузеров ничего не появлялось. Спасибо вам большое.<br />Кстати пришёл ответ по анализу файлов<br />Добрый день,<br />biosysrt.dll - варiант Win32/TrojanDownloader.Stantinko.BL троян<br />wbiosrvp.dll - варiант Win32/TrojanDownloader.Stantinko.BS троян<br />Спасибо.<br />Best Regards, &nbsp; <br />Dmitriy Borshchan <br />
			<i>07.06.2017 16:41:07, Bazilio G.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14060/message99315/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14060/message99315/</guid>
			<pubDate>Wed, 07 Jun 2017 16:41:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko поможите вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14060/message99299/">Win32/Stantinko поможите вылечить</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Расширения стоят только проверенные. установленные офф. через браузер. Фикс выполнил. Файлы отправил. При включении компа сообщения не было. Потом при запуске браузера вылезло. После фикса вроде тишина. Смотрим дальше <br />
			<i>06.06.2017 16:59:26, Bazilio G.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14060/message99299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14060/message99299/</guid>
			<pubDate>Tue, 06 Jun 2017 16:59:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko поможите вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14060/message99294/">Win32/Stantinko поможите вылечить</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2 файла по путям:<br />C:\WINDOWS\SysWOW64\biosysrt.dll<br />C:\WINDOWS\SysWOW64\wbiosrvp.dl<br /><br />Отправьте в архиве через форму<br /><noindex><a href="https://eset.ua/ru/support/send_virus_sample" target="_blank" rel="nofollow">https://eset.ua/ru/support/send_virus_sample</a></noindex><br /><br /><br />Во вложении скрипт, загрузить его рядом с программой FRST<br />Нажать кнопку FIX<br />Пк перезагрузится, Спасибо. <br /><br />[FILE ID=100164] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100164">fixlist.txt</a><br /><i>06.06.2017 08:02:02, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14060/message99294/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14060/message99294/</guid>
			<pubDate>Tue, 06 Jun 2017 08:02:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko поможите вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14060/message99293/">Win32/Stantinko поможите вылечить</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема только в Mozilla Firefox ?<br /><br />Запускаем uVS и вместо категории подозрительные и вирусы открывает категорию: Mozilla Firefox<br />Смотрим какие там расширения для вашего браузера &gt; Хлопаем правой лапой мыши по файлу и выбираем нужное действие.<br /><br />или открываем сам браузер и по очереди отключаем подозрительные расширения. <br />
			<i>05.06.2017 22:56:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14060/message99293/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14060/message99293/</guid>
			<pubDate>Mon, 05 Jun 2017 22:56:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko поможите вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14060/message99292/">Win32/Stantinko поможите вылечить</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Рано обрадовался. После перезагрузки стоило только запустить Mozilla как тут же вылезло предупреждение от nod32. Точно такое же. <br />
			<i>05.06.2017 22:46:33, Bazilio G.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14060/message99292/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14060/message99292/</guid>
			<pubDate>Mon, 05 Jun 2017 22:46:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko поможите вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14060/message99290/">Win32/Stantinko поможите вылечить</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт сделал. Adw cleaner ничего не нашёл. Понаблюдаю дальше. Огромное Вам спасибо. <br />
			<i>05.06.2017 22:22:09, Bazilio G.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14060/message99290/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14060/message99290/</guid>
			<pubDate>Mon, 05 Jun 2017 22:22:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko поможите вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14060/message99289/">Win32/Stantinko поможите вылечить</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Обновите программу uVS - скачав актуальную версию.<br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SKILLBRAINS&#92;LIGHTSHOT&#92;5.4.0.10

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SKILLBRAINS&#92;UPDATER

deldirex %SystemDrive%&#92;USERS&#92;VASILY&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SKILLBRAINS&#92;LIGHTSHOT

apply

;-------------------------------------------------------------

deltmp
;---------command-block---------
delref %SystemDrive%&#92;USERS&#92;VASILY&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;LPHICBBHFMLLGMOMKKHJFKPBDLNCAFBN&#92;2.1.2_0&#92;LETYSHOPS
delref %Sys32%&#92;HOTFIXQ0306270.EXE
delref {3CCC052E-BDEE-408A-BEA7-90914EF2964B}&#92;&#91;CLSID&#93;
delref {61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}&#92;&#91;CLSID&#93;
delref {E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;PLFF.SYS
delref %Sys32%&#92;DRIVERS&#92;VDI2OTQW.SYS
delref E:&#92;ONEPLUS_SETUP.EXE
apply

restart


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой.<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Пишем по результату. <br />
			<i>05.06.2017 21:59:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14060/message99289/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14060/message99289/</guid>
			<pubDate>Mon, 05 Jun 2017 21:59:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko поможите вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14060/message99288/">Win32/Stantinko поможите вылечить</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделано <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100156">LENOVO-PC_2017-06-05_21-21-44.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100157">Fixlog.txt</a><br /><i>05.06.2017 21:36:06, Bazilio G.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14060/message99288/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14060/message99288/</guid>
			<pubDate>Mon, 05 Jun 2017 21:36:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko поможите вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14060/message99284/">Win32/Stantinko поможите вылечить</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;


Task: {134A2B37-81B2-4AC2-ACBC-E67447953DF2} - &#92;Microsoft&#92;Windows&#92;78DD86DFC57F40A751232A22828F4082 -&#62; No File &#60;==== ATTENTION
Task: {18A8CCFE-D8D3-4B3E-B1BE-998B76A6B471} - &#92;DolbySelectorTask -&#62; No File &#60;==== ATTENTION
Task: {2C4D2E2B-C874-4CD0-86F5-061A9452B3ED} - &#92;{645678B4-05B7-4500-802E-C8C9B132F050} -&#62; No File &#60;==== ATTENTION
Task: {2E6F7A4C-D7BA-45E9-BDC9-110EDBB85135} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;OutOfSleep-5d -&#62; No File &#60;==== ATTENTION
Task: {30699FFF-D0E9-4A55-ACF1-5394A582606B} - &#92;Lenovo&#92;Lenovo Customer Feedback Program -&#62; No File &#60;==== ATTENTION
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - &#92;Microsoft&#92;Windows&#92;Workplace Join&#92;Automatic-Workplace-Join -&#62; No File &#60;==== ATTENTION
Task: {3938990D-15F4-487C-9613-D9EA3D41FD65} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;refreshgwxcontent -&#62; No File &#60;==== ATTENTION
Task: {4520E8A9-AF06-4122-859B-E4B655B29B36} - &#92;Microsoft&#92;Windows&#92;AppID&#92;SmartScreenSpecific -&#62; No File &#60;==== ATTENTION
Task: {4B285BD7-E37B-46E3-A5B5-198B140BE620} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;refreshgwxconfig-B -&#62; No File &#60;==== ATTENTION
Task: {4DFA3182-8BBE-482D-B118-A8DCB7B9DC0B} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;Telemetry-4xd -&#62; No File &#60;==== ATTENTION
Task: {5482819A-7043-4E6F-ACBC-8D42034EFFE2} - &#92;Microsoft&#92;Windows&#92;NetCfg&#92;BindingWorkItemQueueHandler -&#62; No File &#60;==== ATTENTION
Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - &#92;Microsoft&#92;Windows&#92;SkyDrive&#92;Idle Sync Maintenance Task -&#62; No File &#60;==== ATTENTION
Task: {83E21FED-A30F-4327-9A07-FD03DE818098} - &#92;WPD&#92;SqmUpload_S-1-5-21-3268149944-1168425925-3102363219-1001 -&#62; No File &#60;==== ATTENTION
Task: {851D59DC-B6BB-44BC-8E2D-D4A307287047} - &#92;Lenovo&#92;LSC&#92;LSCTaskService -&#62; No File &#60;==== ATTENTION
Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - &#92;Microsoft&#92;Windows&#92;SkyDrive&#92;Routine Maintenance Task -&#62; No File &#60;==== ATTENTION
Task: {92AB98ED-9CF5-4827-95E5-7EE3C5695B40} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;Logon-5d -&#62; No File &#60;==== ATTENTION
Task: {92CB4AAD-59F5-4C72-B17D-D5CD4021DF6C} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;refreshgwxconfig -&#62; No File &#60;==== ATTENTION
Task: {9B9D901A-F3DB-4B4D-A5BD-23EAAF35EC0A} - &#92;Microsoft&#92;Windows&#92;A9F365A5B-D394-4FBD-A648-07304FEED885 -&#62; No File &#60;==== ATTENTION
Task: {9BFBFF63-27D1-4C7C-ADFA-AE5B98B90F78} - &#92;Microsoft&#92;Windows&#92;BrokerInfrastructure&#92;BgTaskRegistrationMaintenanceTask -&#62; No File &#60;==== ATTENTION
Task: {A1551292-C33E-44BE-A8C8-EDE31B473462} - &#92;Microsoft&#92;Windows&#92;ErrorDetails&#92;ErrorDetailsUpdate -&#62; No File &#60;==== ATTENTION
Task: {A776BE97-09D4-47DC-A729-226670559BC4} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;MachineUnlock-5d -&#62; No File &#60;==== ATTENTION
Task: {A79666D7-6CE0-413D-A564-2BA410539265} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;launchtrayprocess -&#62; No File &#60;==== ATTENTION
Task: {A8D537FA-7E6C-4E84-AC85-C5949F404995} - &#92;Microsoft&#92;Windows&#92;78DD86DFC57F40A751232A22828F4082SB -&#62; No File &#60;==== ATTENTION
Task: {A9810FAB-3EA7-454E-95DF-CF61DA22AF57} - &#92;Microsoft&#92;78DD86DFC57F40A751232A22828F4082SB -&#62; No File &#60;==== ATTENTION
Task: {C27DB356-666C-4C41-84A4-892CFE046ACB} - &#92;Microsoft&#92;Windows&#92;Setup&#92;gwx&#92;refreshgwxconfigandcontent -&#62; No File &#60;==== ATTENTION
Task: {C9ACBFD2-20AA-4A3F-BE1A-A3D5279BB1BB} - &#92;Microsoft&#92;Windows&#92;Plug and Play&#92;Plug and Play Cleanup -&#62; No File &#60;==== ATTENTION
Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - &#92;Microsoft&#92;Windows&#92;PerfTrack&#92;BackgroundConfigSurveyor -&#62; No File &#60;==== ATTENTION
Task: {D1FC8E56-639F-4086-B6C2-DE66BB3284FE} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;OutOfIdle-5d -&#62; No File &#60;==== ATTENTION
Task: {D5ED95A7-D6B7-415B-8E6E-C72DD75A8457} - &#92;Microsoft&#92;Windows&#92;Shell&#92;FamilySafetyUpload -&#62; No File &#60;==== ATTENTION
Task: {E488F76E-5403-430E-8E91-CDB34770A089} - &#92;Microsoft&#92;Windows&#92;ErrorDetails&#92;EnableErrorDetailsUpdate -&#62; No File &#60;==== ATTENTION
Task: {EB8FF01F-4DED-4039-B68A-B3AACAA14777} - &#92;Microsoft&#92;78DD86DFC57F40A751232A22828F4082 -&#62; No File &#60;==== ATTENTION
Task: {EF844720-F0C1-46BA-96BA-BD6B0E64C821} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;Time-5d -&#62; No File &#60;==== ATTENTION
AlternateDataStreams: C:&#92;ProgramData&#92;Temp:41ADDB8A &#91;152&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Temp:A064CECC &#91;144&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;Temp:CB0AACC9 &#91;153&#93;
AlternateDataStreams: C:&#92;Users&#92;Public&#92;DRM:?????? &#91;48&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;Temp:41ADDB8A &#91;152&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;Temp:A064CECC &#91;144&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;Temp:CB0AACC9 &#91;153&#93;
Toolbar: HKU&#92;S-1-5-21-3268149944-1168425925-3102363219-1001 -&#62; No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -&nbsp;&nbsp;No File
FF Extension: (ePN CashBack Plugin) - C:&#92;Users&#92;Vasily&#92;AppData&#92;Roaming&#92;Mozilla&#92;Firefox&#92;Profiles&#92;dqo584xz.default-1455114013202&#92;Extensions&#92;jid1-XAZYVkS6OPAR5Q@jetpack.xpi &#91;2017-05-30&#93;
FF Extension: (Video DownloadHelper) - C:&#92;Users&#92;Vasily&#92;AppData&#92;Roaming&#92;Mozilla&#92;Firefox&#92;Profiles&#92;dqo584xz.default-1455114013202&#92;Extensions&#92;{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi &#91;2017-05-09&#93;
CHR StartupUrls: Default -&#62; "hxxp://www.yandex.ru/?win=100&#38;clid=2073737","hxxps://startpage-home.com/?s=lenovo&#38;m=start","hxxp://mail.ru/cnt/10445?gp=789214","hxxps://www.google.ru/","hxxp://mail.ru/cnt/10445?gp=818405"
CHR Extension: (Unlocker for WakeLockDetector) - C:&#92;Users&#92;Vasily&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;bgeplmmblegmdackkcemjkpngngocgjp &#91;2017-05-13&#93;
CHR Extension: (LetyShops) - C:&#92;Users&#92;Vasily&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;lphicbbhfmllgmomkkhjfkpbdlncafbn &#91;2017-04-27&#93;
CHR HKU&#92;S-1-5-21-3268149944-1168425925-3102363219-1001&#92;SOFTWARE&#92;Google&#92;Chrome&#92;Extensions&#92;...&#92;Chrome&#92;Extension: &#91;lmjegmlicamnimmfhcmpkclmigmmcbeh&#93; - hxxps://clients2.google.com/service/update2/crx
CHR HKU&#92;S-1-5-21-3268149944-1168425925-3102363219-1001&#92;SOFTWARE&#92;Google&#92;Chrome&#92;Extensions&#92;...&#92;Chrome&#92;Extension: &#91;mjbepbhonbojpoaenhckjocchgfiaofo&#93; - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;efaidnbmnnnibpcajpcglclefindmkaj&#93; - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;lifbcibllhkdhoafpjfnlhfpfgnpldfl&#93; - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (Teddy Protection Lite) - C:&#92;Users&#92;Vasily&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;nojkagbjbhgnilkopgljfkhddmdjcjfn &#91;2017-01-04&#93;
OPR Extension: (Smart Browser™) - C:&#92;Users&#92;Vasily&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;oghkljobbhapacbahlneolfclkniiami &#91;2016-07-10&#93;
S2 themctrl; %SystemRoot%&#92;System32&#92;themctrl.dll &#91;X&#93;

EmptyTemp:
Reboot: 
</pre>
=============
<br />2) Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Пишем, что и как.<br /><br />3) Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>05.06.2017 20:48:31, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14060/message99284/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14060/message99284/</guid>
			<pubDate>Mon, 05 Jun 2017 20:48:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Stantinko поможите вылечить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14060/message99282/">Win32/Stantinko поможите вылечить</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Приветствую. Третий день вылезает окно уведомления. Малвар ничего не находит. Avz тоже. Помогите пожалуйста<br /><img src="https://yadi.sk/i/1xQ6a-gr3JrEXu" alt="Пользователь добавил изображение" border="0" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100151">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100152">Addition.txt</a><br /><i>05.06.2017 20:03:05, Bazilio G.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14060/message99282/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14060/message99282/</guid>
			<pubDate>Mon, 05 Jun 2017 20:03:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
