<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус icloudsrv]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус icloudsrv форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 08:07:31 +0300</pubDate>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99762/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите хвосты от Касперского: <noindex><a href="http://www.comss.ru/download/kav+removal+tool.html" target="_blank" rel="nofollow">http://www.comss.ru/download/kav+removal+tool.html</a></noindex> <br />
			<i>03.07.2017 18:43:31, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99762/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99762/</guid>
			<pubDate>Mon, 03 Jul 2017 18:43:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99758/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_DuyODR94" href="/user/22/" bx-tooltip-user-id="22">santy</a>,<br />в общем за эти дни ситуация выглядит так: прохожусь по клавиатуре в блокноте или в адресной строке-буква О не нажимается, клавиша вправо не работает,сколько ни жми.<br />но когда начинаю набирать другие буквы, и потом к примеру О-всё нажимается, всё работает, хотя уведомлениея, как на скрине в первом посте не было больше. В принципе терпимо, модет со временем буду переустанавливать ОС-ситуация изменится.<br />P.S. в BIOS все клавиши работают<br />P.S.S. спасибо за помощь! <br />
			<i>03.07.2017 08:23:58, Alex Soldier.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99758/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99758/</guid>
			<pubDate>Mon, 03 Jul 2017 08:23:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99726/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />понаблюдайте за проблемой.<br />+<br />выполните наши рекомендации<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764//" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764//</a></noindex> <br />
			<i>29.06.2017 05:15:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99726/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99726/</guid>
			<pubDate>Thu, 29 Jun 2017 05:15:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99725/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_MHORqXz6" href="/user/22/" bx-tooltip-user-id="22">santy</a>,<br /><noindex><a href="http://rgho.st/private/7fFwskwJJ/ad91a8dd98ee2bf80168e463590d2fc4" target="_blank" rel="nofollow">Fixlog</a></noindex> <br />
			<i>29.06.2017 05:07:09, Alex Soldier.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99725/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99725/</guid>
			<pubDate>Thu, 29 Jun 2017 05:07:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99724/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>GroupPolicy: Restriction &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction &#60;==== ATTENTION
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>29.06.2017 04:59:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99724/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99724/</guid>
			<pubDate>Thu, 29 Jun 2017 04:59:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99723/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_RHxnpxlp" href="/user/22/" bx-tooltip-user-id="22">santy</a>,<br />все сделал, пока всё работает, но не уверен что надолго<br />вот логи FRST<br /><noindex><a href="http://rgho.st/private/6b7lVRB7H/03e8b4f8d6d0f4f3607e19009b7933ff" target="_blank" rel="nofollow">FRST</a></noindex><br /><noindex><a href="http://rgho.st/private/6rWkqwwcy/9032fca8f389ed25bd2af6e8c9c31374" target="_blank" rel="nofollow">Addition</a></noindex><br />не прошло и полчаса и опять та же проблема <br />
			<i>29.06.2017 04:34:57, Alex Soldier.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99723/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99723/</guid>
			<pubDate>Thu, 29 Jun 2017 04:34:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99719/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это удалите в мбам, т.е. все кроме майл.ру, и спайхантер,<br /><br />
====code====
<pre>Trojan.Stantiko, HKLM&#92;SYSTEM&#92;CURRENTCONTROLSET&#92;SERVICES&#92;themctrl, Проигнорировано пользователем, &#91;9534&#93;, &#91;405297&#93;,1.0.2248
PUP.Optional.InstallCore, HKU&#92;S-1-5-21-2655383010-2216081930-4193960742-1000&#92;SOFTWARE&#92;csastats, Проигнорировано пользователем, &#91;3&#93;, &#91;260986&#93;,1.0.2248
PUP.Optional.InstallCore, HKU&#92;S-1-5-21-2655383010-2216081930-4193960742-1000&#92;SOFTWARE&#92;ICSW1.22, Проигнорировано пользователем, &#91;3&#93;, &#91;239562&#93;,1.0.2248
PUP.Optional.UltimateDiscounter, HKU&#92;S-1-5-21-2655383010-2216081930-4193960742-1000&#92;SOFTWARE&#92;Ultimate-Discounter, Проигнорировано пользователем, &#91;515&#93;, &#91;256714&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;_metadata&#92;yandex, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;background, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;_metadata, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;alerter, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;content, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;common, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;images, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;ppapi, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Local Storage, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;USERS&#92;UNKNOWN&#92;APPDATA&#92;LOCAL&#92;Crossbrowse, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;_metadata&#92;yandex, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;background, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;_metadata, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;alerter, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;content, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;common, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;images, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;ppapi, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Local Storage, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;USERS&#92;UNKNOWN&#92;APPDATA&#92;LOCAL&#92;Kometa, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248

Файл: 43
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;alerter&#92;block.html, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;alerter&#92;block.js, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;background&#92;background.js, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;background&#92;blacklist.js, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;background&#92;index.html, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;background&#92;plugin.js, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;background&#92;whitelist.js, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;common&#92;common.js, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;content&#92;content.js, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;images&#92;icon_128.png, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;images&#92;icon_48.png, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;ppapi&#92;safe_surfing.nmf, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;_metadata&#92;yandex&#92;computed_hashes.json, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;_metadata&#92;computed_hashes.json, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;_metadata&#92;verified_contents.json, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;14.18_0&#92;manifest.json, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Local Storage&#92;chrome-extension_kcknbenjnkkjknphmnidanjifbgphjke_0.localstorage, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Default&#92;Preferences, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.CrossBrowse, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Crossbrowse&#92;Crossbrowse&#92;User Data&#92;Local State, Проигнорировано пользователем, &#91;6748&#93;, &#91;176308&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;alerter&#92;block.html, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;alerter&#92;block.js, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;background&#92;background.js, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;background&#92;blacklist.js, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;background&#92;index.html, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;background&#92;plugin.js, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;background&#92;whitelist.js, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;common&#92;common.js, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;content&#92;content.js, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;images&#92;icon_128.png, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;images&#92;icon_48.png, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;ppapi&#92;safe_surfing.nmf, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;_metadata&#92;yandex&#92;computed_hashes.json, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;_metadata&#92;computed_hashes.json, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;_metadata&#92;verified_contents.json, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Extensions&#92;kcknbenjnkkjknphmnidanjifbgphjke&#92;4.18_0&#92;manifest.json, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Local Storage&#92;chrome-extension_kcknbenjnkkjknphmnidanjifbgphjke_0.localstorage, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Default&#92;Preferences, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248
PUP.Optional.Kometa, C:&#92;Users&#92;Unknown&#92;AppData&#92;Local&#92;Kometa&#92;User Data&#92;Local State, Проигнорировано пользователем, &#91;4013&#93;, &#91;180814&#93;,1.0.2248

</pre>
=============
<br /><br />перегрузите систему,<br /><br />далее<br /><br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>28.06.2017 16:06:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99719/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99719/</guid>
			<pubDate>Wed, 28 Jun 2017 16:06:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99718/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_Db1PI2bj" href="/user/22/" bx-tooltip-user-id="22">santy</a>,<br />буквально пару часов проработал нормально, затем проблема повторилась.<br />логи малваребайт<br /><noindex><a href="http://rgho.st/private/8rSlqw9zg/b033ff42bb96baa5f2c298f745305e61" target="_blank" rel="nofollow">малвар</a></noindex> <br />
			<i>28.06.2017 15:43:25, Alex Soldier.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99718/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99718/</guid>
			<pubDate>Wed, 28 Jun 2017 15:43:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99714/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.6 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHEGNEANIPLMFJCMOHOCLABBLBAHCBJOE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPPOILMFKBPCKODOIFDLKMKEPCAJFJMHL%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemRoot%&#92;SYSWOW64&#92;IHCTRL32.DLL
del %SystemRoot%&#92;SYSWOW64&#92;IHCTRL32.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WSAUDIO.DLL
del %SystemRoot%&#92;SYSWOW64&#92;WSAUDIO.DLL
delref %SystemDrive%&#92;USERS&#92;UNKNOWN&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;SLQRVKAX.DEFAULT&#92;EXTENSIONS&#92;HELPER-SIG@SAVEFROM.NET.XPI
del %SystemDrive%&#92;USERS&#92;UNKNOWN&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;SLQRVKAX.DEFAULT&#92;EXTENSIONS&#92;HELPER-SIG@SAVEFROM.NET.XPI
delref %SystemDrive%&#92;USERS&#92;UNKNOWN&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;EIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO&#92;5.0.1_0&#92;ПОИСК MAIL.RU
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDMPOJJILDDEFGNHIICJCMHBKJGBBCLOB%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%&#92;USERS&#92;UNKNOWN&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;{575BCBCC-7C6F-4A69-87BB-F5E0CD5A56E0}-GOOGLEUPDATESETUP.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;DRIVER BOOSTER&#92;DRIVERBOOSTER.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE16&#92;OLICENSEHEARTBEAT.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;TASK.VBS
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {444785F1-DE89-4295-863A-D46C3A781394}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;55.0.2883.87&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {410BF280-86EF-4E0F-8279-EC5848546AD3}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;VDIXNZK4.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE PHOTOSHOP CC 2017&#92;PHOTOSHOP.EXE&#92;AUTOMATION
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;UNINSTALER_SKIPUAC.EXE
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref H:&#92;WPI.HTA
delref {72853161-30C5-4D22-B7F9-0BBC1D38A37E}&#92;&#91;CLSID&#93;
delref {8E8F97CD-60B5-456F-A201-73065652D099}&#92;&#91;CLSID&#93;
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>28.06.2017 07:15:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99714/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99714/</guid>
			<pubDate>Wed, 28 Jun 2017 07:15:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99713/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_sHL7zHZW" href="/user/22/" bx-tooltip-user-id="22">santy</a>,<br />образ с новой версии 4.0.6<br /><noindex><a href="http://rgho.st/6BdKB2wbj" target="_blank" rel="nofollow">образ</a></noindex> <br />
			<i>28.06.2017 07:07:32, Alex Soldier.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99713/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99713/</guid>
			<pubDate>Wed, 28 Jun 2017 07:07:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99694/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Alex Soldier,<br />если скрипт еще не выполнен, <br />переделайте пожалуйста образ автозапуска обновленной версией uVS 4.0.6<br /><noindex><a href="http://chklst.ru/data/uVS%20latest/uvs_latest.zip" target="_blank" rel="nofollow">http://chklst.ru/data/uVS%20latest/uvs_latest.zip</a></noindex><br /><br />скрипт из сообщения 2 можно пока не выполнять, <br />добавим новый на основе нового образа.<br />--------------<br />если скрипт уже выполнен, тогда так же сделайте новый образ автозапуска обновленной версией.<br />сканирование в мбам пока не выполняйте. <br />
			<i>27.06.2017 17:25:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99694/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99694/</guid>
			<pubDate>Tue, 27 Jun 2017 17:25:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99690/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHEGNEANIPLMFJCMOHOCLABBLBAHCBJOE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPPOILMFKBPCKODOIFDLKMKEPCAJFJMHL%26INSTALLSOURCE%3DONDEMAND%26UC
delref %Sys32%&#92;IHCTRL32.DLL
del %Sys32%&#92;IHCTRL32.DLL
delref %Sys32%&#92;WSAUDIO.DLL
del %Sys32%&#92;WSAUDIO.DLL
delref %SystemDrive%&#92;USERS&#92;UNKNOWN&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;SLQRVKAX.DEFAULT&#92;EXTENSIONS&#92;HELPER-SIG@SAVEFROM.NET.XPI
delref %SystemDrive%&#92;USERS&#92;UNKNOWN&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;EIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO&#92;5.0.1_0&#92;ПОИСК MAIL.RU
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDMPOJJILDDEFGNHIICJCMHBKJGBBCLOB%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%&#92;PROGRAMDATA&#92;ADOBE&#92;ARM&#92;READER_15.020.20042&#92;ACRORDRDCUPD1502320070.MSP
delref %SystemDrive%&#92;USERS&#92;UNKNOWN&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;{575BCBCC-7C6F-4A69-87BB-F5E0CD5A56E0}-GOOGLEUPDATESETUP.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;DRIVER BOOSTER&#92;DRIVERBOOSTER.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE16&#92;OLICENSEHEARTBEAT.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;TASK.VBS
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {444785F1-DE89-4295-863A-D46C3A781394}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;55.0.2883.87&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {410BF280-86EF-4E0F-8279-EC5848546AD3}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;VDIXNZK4.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE PHOTOSHOP CC 2017&#92;PHOTOSHOP.EXE&#92;AUTOMATION
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;UNINSTALER_SKIPUAC.EXE
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref H:&#92;WPI.HTA
delref {72853161-30C5-4D22-B7F9-0BBC1D38A37E}&#92;&#91;CLSID&#93;
delref {8E8F97CD-60B5-456F-A201-73065652D099}&#92;&#91;CLSID&#93;
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>27.06.2017 15:16:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99690/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99690/</guid>
			<pubDate>Tue, 27 Jun 2017 15:16:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14103/message99689/">Вирус icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прошу помочь, три месяца не имел доступа к интернету для обновления антивируса и интернета,собственно,не было никаких поводов тревожиться.<br />Три дня назад добрался до интернета, антивирь попросил обновиться до 10 версии-обновил. Вот уже третий день выскакивает сообщение (скрин прилагаю) и не работают несколько кнопок на ноутбуке (кнопка вправо, буква О, единица и пр.)<br />Прилагаю образ.<br />Заранее спасибо.<br /><noindex><a href="http://rgho.st/6SQJHPJbh" target="_blank" rel="nofollow">Образ</a></noindex> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100488&" width="1366" height="768" /><br /><i>27.06.2017 15:02:50, Alex Soldier.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14103/message99689/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14103/message99689/</guid>
			<pubDate>Tue, 27 Jun 2017 15:02:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
