<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Всплывающие сообщения о блокировке  icloudsrv.com/idx.php]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Всплывающие сообщения о блокировке  icloudsrv.com/idx.php форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 11:57:24 +0300</pubDate>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99652/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />Выполните рекомендации: <br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764/</a></noindex> <br />
			<i>25.06.2017 22:47:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99652/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99652/</guid>
			<pubDate>Sun, 25 Jun 2017 22:47:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99651/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде все хорошо. Спасибо за помощь! <br />
			<i>25.06.2017 22:43:30, Сергей Волков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99651/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99651/</guid>
			<pubDate>Sun, 25 Jun 2017 22:43:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99650/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По образу чисто.<br />Что сейчас с проблемой ? <br />
			<i>25.06.2017 22:41:32, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99650/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99650/</guid>
			<pubDate>Sun, 25 Jun 2017 22:41:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99649/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_HrE00hb3" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>, образ автозапуска в безопасном режиме сделал до фикса. Кажется, проблема решена. Прошло 10 минут с момента запуска, и пока ничего не всплывало <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100455">Fixlog.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100456">SERGEYPC_2017-06-25_22-11-31.7z</a><br /><i>25.06.2017 22:25:44, Сергей Волков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99649/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99649/</guid>
			<pubDate>Sun, 25 Jun 2017 22:25:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99648/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;


R2 ihctrl32; C:&#92;Windows&#92;SysWOW64&#92;ihctrl32.dll &#91;603648 2017-03-08&#93; () &#91;File not signed&#93;
S2 wsaudio; C:&#92;Windows&#92;SysWOW64&#92;wsaudio.dll &#91;251392 2017-05-12&#93; () &#91;File not signed&#93;
2017-06-25 15:31 - 2017-05-12 21:03 - 00251392 _____ C:&#92;Windows&#92;SysWOW64&#92;wsaudio.dll
2017-04-12 20:44 - 2017-03-08 07:22 - 00603648 _____ C:&#92;Windows&#92;SysWOW64&#92;ihctrl32.dll


EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>25.06.2017 22:00:04, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99648/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99648/</guid>
			<pubDate>Sun, 25 Jun 2017 22:00:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99647/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_tHwsQWt4" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>, все еще всплывает, каждые 5 минут ровно <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100453&" width="500" height="267" /><br /><i>25.06.2017 21:47:11, Сергей Волков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99647/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99647/</guid>
			<pubDate>Sun, 25 Jun 2017 21:47:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99646/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что с проблемой ? <br />
			<i>25.06.2017 21:40:52, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99646/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99646/</guid>
			<pubDate>Sun, 25 Jun 2017 21:40:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99644/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_qYG7goSZ" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>, Все пункты сделал. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100452">Fixlog.txt</a><br /><i>25.06.2017 21:10:39, Сергей Волков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99644/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99644/</guid>
			<pubDate>Sun, 25 Jun 2017 21:10:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99643/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE

delref KERNCAP.VBS

restart


</pre>
=============
<br /><br />2) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;


Task: {08FD72A8-A77C-4F38-841E-5B998ECB0E9E} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;MediaCenterRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {11F89253-2ACA-4C25-BA7E-CBCBACF61834} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;PvrScheduleTask -&#62; No File &#60;==== ATTENTION
Task: {2A36DF93-F511-4C31-B338-7529ED29149C} - &#92;{42CE8D5C-F970-44F1-A0D1-C9738B855F42} -&#62; No File &#60;==== ATTENTION
Task: {A4997311-7561-42FD-BD5A-ABF104314754} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;SqlLiteRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {A869581D-7DB6-4BE2-9B21-AF2023697174} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;ObjectStoreRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {DBC8F8D2-4E1B-492A-9D20-E368090342F2} - &#92;GameNet -&#62; No File &#60;==== ATTENTION
HKLM-x32&#92;...&#92;Run: &#91;&#93; =&#62; &#91;X&#93;
GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
OPR Extension: (SearchWay) - C:&#92;Users&#92;Сергей&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;fgldnknlljnfcfgchdijbjmmkdkmnabn &#91;2017-01-19&#93;

EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения.<br /><br />3) Установите заплатку безопасности: <noindex><a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" target="_blank" rel="nofollow">https://technet.microsoft.com/en-us/library/security/ms17-010.aspx</a></noindex> <br />
			<i>25.06.2017 20:50:38, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99643/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99643/</guid>
			<pubDate>Sun, 25 Jun 2017 20:50:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99642/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_eYgk721E" href="/user/26/" bx-tooltip-user-id="26">Дмитрий</a>, сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100450">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100451">FRST.txt</a><br /><i>25.06.2017 20:36:43, Сергей Волков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99642/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99642/</guid>
			<pubDate>Sun, 25 Jun 2017 20:36:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99641/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите все что программа предлагает.<br /><br />Выполните лог программы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic13861/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic13861/</a></noindex><br /><br />Спасибо. <br />
			<i>25.06.2017 20:22:31, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99641/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99641/</guid>
			<pubDate>Sun, 25 Jun 2017 20:22:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99640/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_ZrwL4H0v" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>, Выполнил скрипт, проблема не пропала. Прикрепляю логи <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100448">log.txt</a><br /><i>25.06.2017 20:19:44, Сергей Волков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99640/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99640/</guid>
			<pubDate>Sun, 25 Jun 2017 20:19:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99618/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
uidel&nbsp;&nbsp;MsiExec.exe /X{16793295-2366-40F7-A045-A3E42A81365E}
deltmp
;---------command-block---------
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGBGNHMFBCIFPKJOFOOJFPLMFKMAIADN%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBPGANGMFFJCOFIKNIBCMFJIONICOHFGJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DICANJJKADCEEBMHANPEKKOFDHCLNOIJL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNBIFDKMDOJGMPMOPDEBNJCOBEKGDONCN%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IESR02
delref %Sys32%&#92;WINMSGBALLOONSERVER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;QGNA&#92;QGNA.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;DESKTOP&#92;BOOSTSPEED&#92;BOOSTSPEED.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {444785F1-DE89-4295-863A-D46C3A781394}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;DESKTOP&#92;НОВАЯ ПАПКА&#92;ASTERIOS&#92;MSXML4.DLL
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;57.0.2987.133&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;EAGLEX64.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GAMES&#92;GARENA PLUS&#92;ROOM&#92;SAFEDRV.SYS
delref %Sys32%&#92;DRIVERS&#92;PORTTALK.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SKYPE&#92;UPDATER&#92;UPDATER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref J:&#92;SETUP.EXE
apply

restart


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>25.06.2017 17:23:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99618/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99618/</guid>
			<pubDate>Sun, 25 Jun 2017 17:23:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14098/message99611/">Всплывающие сообщения о блокировке  icloudsrv.com/idx.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Недавно начали появляться всплывающие предупреждения nod32 о блокировке доступа к icloudsrv.com/idx.php. Помогите решить проблему. Прикрепляю образ автозапуска. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100440">SERGEYPC_2017-06-25_15-44-45.7z</a><br /><i>25.06.2017 15:59:25, Сергей Волков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14098/message99611/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14098/message99611/</guid>
			<pubDate>Sun, 25 Jun 2017 15:59:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
