<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: В браузере  постоянно открываются рекламные сайты.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме В браузере  постоянно открываются рекламные сайты. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 08:07:04 +0300</pubDate>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99882/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации по безопасной работе в сети.<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764//" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764//</a></noindex> <br />
			<i>13.07.2017 04:11:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99882/</guid>
			<pubDate>Thu, 13 Jul 2017 04:11:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99880/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за помощь. <br />
			<i>12.07.2017 21:24:23, Наталья Клюшникова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99880/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99880/</guid>
			<pubDate>Wed, 12 Jul 2017 21:24:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99878/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это называется кэш браузеров почистили. Теперь пароли надо заново вводить. <br />
			<i>12.07.2017 18:32:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99878/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99878/</guid>
			<pubDate>Wed, 12 Jul 2017 18:32:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99877/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделала. Только &nbsp;у меня все пароли слетели. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100640">Fixlog.txt</a><br /><i>12.07.2017 17:59:52, Наталья Клюшникова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99877/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99877/</guid>
			<pubDate>Wed, 12 Jul 2017 17:59:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99875/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>GroupPolicy: Restriction &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction &#60;==== ATTENTION
FF SearchPlugin: C:&#92;Users&#92;Анастасия&#92;AppData&#92;Roaming&#92;Profiles&#92;pgo9o9yd.default&#92;searchplugins&#92;webalta-search.xml &#91;2013-10-03&#93;
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>12.07.2017 16:57:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99875/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99875/</guid>
			<pubDate>Wed, 12 Jul 2017 16:57:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99874/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделала.<br /><br /><noindex><a href="http://rgho.st/private/8wcKqnPXm/21f88f649d13fd1cb922dfb8db4e053c" target="_blank" rel="nofollow">http://rgho.st/private/8wcKqnPXm/21f88f649d13fd1cb922dfb8db4e053c</a></noindex> &nbsp; &nbsp;<br /><noindex><a href="http://rgho.st/private/66y6hNvhL/b34f96c3275c9d2bae72b41712b2d425" target="_blank" rel="nofollow">http://rgho.st/private/66y6hNvhL/b34f96c3275c9d2bae72b41712b2d425</a></noindex> <br />
			<i>12.07.2017 15:35:02, Наталья Клюшникова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99874/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99874/</guid>
			<pubDate>Wed, 12 Jul 2017 15:35:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99872/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в мбам после завершения проверки открывается окно с найденными объектами, и предложением выполнить очистку,<br />по каждому объекту вы можете изменить дейстие: либо игнорировать, либо в карантин (т.у. удалить)<br /><br />если вы уже закрыли окно малваребайт, и не выполнили очистку, <br />так придется по новой выполнить проверку. <br />
			<i>12.07.2017 14:49:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99872/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99872/</guid>
			<pubDate>Wed, 12 Jul 2017 14:49:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99871/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не очень поняла как удалить все найденное в малваребайт &nbsp;? <br />
			<i>12.07.2017 12:23:11, Наталья Клюшникова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99871/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99871/</guid>
			<pubDate>Wed, 12 Jul 2017 12:23:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99869/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>12.07.2017 12:07:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99869/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99869/</guid>
			<pubDate>Wed, 12 Jul 2017 12:07:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99868/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, сайты открываться перестали. Но результаты сканирования мне не понравились. Что можно с этим сделать? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100637">результаты сканирования.txt</a><br /><i>12.07.2017 11:48:22, Наталья Клюшникова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99868/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99868/</guid>
			<pubDate>Wed, 12 Jul 2017 11:48:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99866/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.6 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;RISING&#92;RAV

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPJFKGJLNOCFAKOHEOAPICNKNOGLIPAPD%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;CHROMEDEFAULTDATA&#92;EXTENSIONS&#92;DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH&#92;2.0.2.11_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;CHROMEDEFAULTDATA&#92;EXTENSIONS&#92;GBJEIEKAHKLBGBFCCOHIPINHGAADIJAD&#92;2.0.3.11_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;CHROMEDEFAULTDATA&#92;EXTENSIONS&#92;GEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE&#92;1.2.9.0_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;CHROMEDEFAULTDATA&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;CHROMEDEFAULTDATA&#92;EXTENSIONS&#92;PJFKGJLNOCFAKOHEOAPICNKNOGLIPAPD&#92;2.0.1.14_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH&#92;1.0.9.2_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GBJEIEKAHKLBGBFCCOHIPINHGAADIJAD&#92;1.0.9.5_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE&#92;1.0.7_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
apply

regt 28
regt 29
deltmp
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;BF0D9245DFEA44787E753E6D1EF7A1E7&#92;8C61C26E89B4E3EE1918A40FAFE84E9FB8572845-1
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;01D80399C3E239328A9144D30E6BA11E&#92;965F8E5FB43477DDEC5206E1E771A1136DB94B86-1
delref %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;DOWNLOADS&#92;STORMWODINSTALL.EXE
delref %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;DOWNLOADS&#92;STRONGDC(INFORMTECH).EXE
delref D:&#92;ZONA DOWNLOADS&#92;THE SIMS 4 BY XATAB&#92;REDIST&#92;DIRECTX&#92;DIRECTX WEB SETUP.EXE
delref D:&#92;СКАЧКА&#92;PHOTOSHOP CS5 С НУЛЯ!&#92;TSCC.EXE
delref %SystemRoot%&#92;UNVISE32.EXE
delref F:&#92;SIMS3SETUP.EXE
delref G:&#92;SIMS3EP10SETUP.EXE
delref %SystemDrive%&#92;USERS&#92;PUBLIC&#92;CYBERLINK&#92;SIMS3EP10&#92;SIMS3EP10&#92;SIMS3EP10SETUP.EXE
delref D:&#92;НОВАЯ ПАПКА&#92;POWERPOINT2007.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER&#92;UNITYWEBPLUGINAX.OCX
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;51.0.2704.103&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {0563DB41-F538-4B37-A92D-4659049B7766}&#92;&#91;CLSID&#93;
delref {474C98EE-CF3D-41F5-80E3-4AAB0AB04301}&#92;&#91;CLSID&#93;
delref {7EFA68C6-086B-43E1-A2D2-55A113531240}&#92;&#91;CLSID&#93;
delref {46FBA106-9C1E-4798-B3DD-5A38DCDAD0DA}&#92;&#91;CLSID&#93;
delref {4D9F3406-535E-42B0-96B7-3FD914DC4D68}&#92;&#91;CLSID&#93;
delref {809853B7-D72F-46B6-AC2B-723DDED8AC38}&#92;&#91;CLSID&#93;
delref {8206D708-86A0-496C-BB25-30F50B711B89}&#92;&#91;CLSID&#93;
delref {8D2A4FD7-01D3-4D44-A1F4-A699DCA75A6A}&#92;&#91;CLSID&#93;
delref {9ECD9CD7-84B1-44AE-BCFE-C7FD93228F7F}&#92;&#91;CLSID&#93;
delref {B4124EAD-A7CE-46DC-AA43-A34C609AA003}&#92;&#91;CLSID&#93;
delref {B7215EE3-AF54-433F-9D2F-2264916984F6}&#92;&#91;CLSID&#93;
delref {C894C63B-292B-4A2A-B5E1-75AC3D68FB03}&#92;&#91;CLSID&#93;
delref {CF52F5EC-257B-4D0A-AB8D-34E79A821E0E}&#92;&#91;CLSID&#93;
delref {D6BB0302-F7ED-497C-B878-52FC6F863543}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;RISING&#92;RAV&#92;NPRISING.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref APPMGMT&#92;&#91;SERVICE&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;EAGLEX64.SYS
delref %Sys32%&#92;DRIVERS&#92;KSAPI64.SYS
delref %Sys32%&#92;DRIVERS&#92;MASSFILTER.SYS
delref %Sys32%&#92;DRIVERS&#92;PRODRV06.SYS
delref %Sys32%&#92;DRIVERS&#92;PROHLP02.SYS
delref %Sys32%&#92;DRIVERS&#92;PROSYNC1.SYS
delref %Sys32%&#92;DRIVERS&#92;SFHLP01.SYS
delref %Sys32%&#92;DRIVERS&#92;VDMXNZQZ.SYS
delref %Sys32%&#92;DRIVERS&#92;ZTEUSBMDM6K.SYS
delref %Sys32%&#92;DRIVERS&#92;ZTEUSBNMEA.SYS
delref %Sys32%&#92;DRIVERS&#92;ZTEUSBSER6K.SYS
delref %Sys32%&#92;DRIVERS&#92;ZTEUSBVOICE.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;USERS&#92;АНАСТАСИЯ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER2&#92;BROWSERMANAGERSHOW.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.8&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.145&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.8&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.79&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.165&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.153&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.135&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.149&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.123&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE.DLL
delref {01015047-EA44-0018-FA3F-000038F81800}&#92;&#91;CLSID&#93;
delref {219C3416-8CB2-491A-A3C7-D9FCDDC9D600}&#92;&#91;CLSID&#93;
delref {29B6CFD5-0064-411A-8C42-9890C83F9921}&#92;&#91;CLSID&#93;
delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}&#92;&#91;CLSID&#93;
delref {7815BE26-237D-41A8-A98F-F7BD75F71086}&#92;&#91;CLSID&#93;
delref {92780B25-18CC-41C8-B9BE-3C9C571A8263}&#92;&#91;CLSID&#93;
delref {DE625294-70E6-45ED-B895-CFFA13AEB044}&#92;&#91;CLSID&#93;
delref {DFEAF541-F3E1-4C24-ACAC-99C30715084A}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CANON&#92;ZOOMBROWSER EX&#92;PROGRAM&#92;MVWUNINST.INI
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>12.07.2017 11:03:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99866/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99866/</guid>
			<pubDate>Wed, 12 Jul 2017 11:03:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В браузере  постоянно открываются рекламные сайты.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14136/message99864/">В браузере  постоянно открываются рекламные сайты.</a></b> <i>В браузере  постоянно открываются рекламные сайты.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При нажатии на любую ссылку на любом сайте открываются сайты с казино и тотализаторами. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100634">АНАСТАСИЯ-ПК_2017-07-11_12-35-47.7z</a><br /><i>12.07.2017 10:36:25, Наталья Клюшникова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14136/message99864/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14136/message99864/</guid>
			<pubDate>Wed, 12 Jul 2017 10:36:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
