<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Блокировка соединения wsaudio и icloud]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Блокировка соединения wsaudio и icloud форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 18:06:00 +0300</pubDate>
		<item>
			<title>Блокировка соединения wsaudio и icloud</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14145/message99931/">Блокировка соединения wsaudio и icloud</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>14.07.2017 20:25:31, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14145/message99931/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14145/message99931/</guid>
			<pubDate>Fri, 14 Jul 2017 20:25:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка соединения wsaudio и icloud</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14145/message99930/">Блокировка соединения wsaudio и icloud</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Результат сканирования <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100675">отчет.txt</a><br /><i>14.07.2017 19:43:20, Александр Макушкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14145/message99930/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14145/message99930/</guid>
			<pubDate>Fri, 14 Jul 2017 19:43:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка соединения wsaudio и icloud</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14145/message99928/">Блокировка соединения wsaudio и icloud</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KINOROOM BROWSER

deldirex %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION&#92;44.4.2403.3

deldirex %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION

delref %SystemRoot%&#92;SYSWOW64&#92;WSAUDIO.DLL
del %SystemRoot%&#92;SYSWOW64&#92;WSAUDIO.DLL
delall %SystemRoot%&#92;TEMP&#92;CLEARCACHE.DLL
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJDFONANKHFNHIHDCPAAGPABBAOCLNJFP%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;HANJIAJGNONAOBDLKLNCDJDMPBOMLHOA&#92;3.2.9_0&#92;MUSICSIG VKONTAKTE
delref %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;KCKNBENJNKKJKNPHMNIDANJIFBGPHJKE&#92;4.18_0&#92;THE SAFE SURFING
delref %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;MOFELBKEMHLIGELPMJMOHGPHHMOGBKNI&#92;3.1.0_0&#92;TEDDY PROTECTION
delref HTTP://MAIL.RU/CNT/10445?GP=802811
delref %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;MOFELBKEMHLIGELPMJMOHGPHHMOGBKNI&#92;3.1.0_0&#92;TEDDY PROTECTION
delall %SystemDrive%&#92;USERS&#92;8523~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;HYD43E3.TMP.1463815205&#92;HTA&#92;3RDPARTY&#92;OCCOMSDK.DLL
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IESR02
delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&#38;PRODUCT_ID=%7B118B243E-C9FE-4202-83E3-CA2C7A15E7B2%7D&#38;GP=802861
delref HTTP://WWW.MYPLAYCITY.RU/?UTM_SOURCE=STARTMENUDESKTOPLINK&#38;UTM_MEDIUM=DOWNLOADABLE_WEBSITEICON
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;QGNA&#92;QGNA.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;KRB UPDATER UTILITY&#92;KRBUPDATER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KINOROOM BROWSER&#92;KRBROWSER.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;MACROMED&#92;FLASH PLAYER&#92;6D26FB13-6529-476D-8465-05D7C58C9E71&#92;4BD4964E-C877-4B31-917A-BFA51A34E99F.EXE
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}&#92;&#91;CLSID&#93;
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref {FE285C8C-5360-41C1-A700-045501C740DE}&#92;&#91;CLSID&#93;
delref {9CDA66BE-3271-4723-8D35-DD834C58AD92}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemRoot%&#92;EHOME&#92;EHPRIVJOB.EXE
delref %SystemRoot%&#92;EHOME&#92;MCUPDATE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;EHOME&#92;MCUPDATE.EXE
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {7FA3A1C3-3C87-40DE-AC16-B6E2815A4CC8}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;EHOME&#92;EHREC
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}&#92;&#91;CLSID&#93;
delref {EA9155A3-8A39-40B4-8963-D3C761B18371}&#92;&#91;CLSID&#93;
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WPCUMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCMIG.DLL
delref {E51DFD48-AA36-4B45-BB52-E831F02E8316}&#92;&#91;CLSID&#93;
delref {FF87090D-4A9A-4F47-879B-29A80C355D61}&#92;&#91;CLSID&#93;
delref {45F26E9E-6199-477F-85DA-AF1EDFE067B1}&#92;&#91;CLSID&#93;
delref {7CCA6768-8373-4D28-8876-83E8B4E3A969}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRA~2&#92;BATTLE~1&#92;SONAR&#92;070~1.4&#92;SONARAX.OCX
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {6B9228DA-9C15-419E-856C-19E768A13BDC}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {503739D0-4C5E-4CFD-B3BA-D881334F0DF2}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;IUSB3XHC.SYS
delref %Sys32%&#92;ALTTAB.DLL
delref %Sys32%&#92;GWX&#92;GWX.EXE
delref %Sys32%&#92;DRIVERS&#92;IUSB3HUB.SYS
delref %Sys32%&#92;QAGENTRT.DLL
delref %Sys32%&#92;LOCATIONNOTIFICATIONS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;WINDOWS MEDIA PLAYER&#92;WMPDMCCORE.DLL
delref %Sys32%&#92;MCXDRIV.DLL
delref %Sys32%&#92;HOTSTARTUSERAGENT.DLL
delref %Sys32%&#92;DRIVERS&#92;RDPWD.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEDVTOOL.DLL
delref %Sys32%&#92;P2PHOST.EXE
delref %Sys32%&#92;NAPIPSEC.DLL
delref %Sys32%&#92;OCSETUP.EXE
delref %Sys32%&#92;MSSHA.DLL
delref %Sys32%&#92;APILOGEN.DLL
delref %Sys32%&#92;IPBUSENUM.DLL
delref %Sys32%&#92;DRIVERS&#92;SCMDISK0101.SYS
delref %Sys32%&#92;OOBE&#92;MSOOBEUI.DLL
delref %Sys32%&#92;MCTADMIN.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;WINDOWS SIDEBAR&#92;SIDEBAR.EXE
delref %Sys32%&#92;DHCPQEC.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;WWANADVUI.DLL
delref %Sys32%&#92;DSHOWRDPFILTER.DLL
delref %SystemRoot%&#92;INF&#92;UNREGMP2.EXE
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;RDPENCDD.SYS
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;SMARTCARDSIMULATOR.SYS
delref %Sys32%&#92;DRIVERS&#92;VIRTUALSMARTCARDREADER.SYS
delref %Sys32%&#92;DRIVERS&#92;WUDFUSBCCIDDRIVER.SYS
delref %Sys32%&#92;PSXSS.EXE
delref D:&#92;BLENDER&#92;BLENDTHUMB64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;WBEM&#92;WEMSAL_WMIPROVIDER (1).DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE PHOTOSHOP CC 2015&#92;PHOTOSHOP.EXE&#92;AUTOMATION
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOST.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;OVERWOLF&#92;0.88.101.0&#92;OVERWOLFTSHELPER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;OOVOO&#92;OOVOO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;INETSRV&#92;IISRSTAS.EXE
delref %SystemDrive%&#92;GAMES&#92;WORLD_OF_TANKS&#92;WARGAMINGGAMEUPDATER.EXE
delref D:&#92;GAMES&#92;WORLD_OF_TANKS&#92;WARGAMINGGAMEUPDATER.EXE
delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020300}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IHCTRL32.DLL
del %SystemRoot%&#92;SYSWOW64&#92;IHCTRL32.DLL
deltmp
restart


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>14.07.2017 17:32:37, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14145/message99928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14145/message99928/</guid>
			<pubDate>Fri, 14 Jul 2017 17:32:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка соединения wsaudio и icloud</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14145/message99927/">Блокировка соединения wsaudio и icloud</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как бы почистить всю систему от вредоносного ПО. После полугодового пользования пк моими родными в мое отсутствие антивирус стал ругаться каждые 10 минут <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100674">АЛЕКСАНДР-ПК_2017-07-14_21-00-06.7z</a><br /><i>14.07.2017 16:14:42, Александр Макушкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14145/message99927/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14145/message99927/</guid>
			<pubDate>Fri, 14 Jul 2017 16:14:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
