<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус wsaudiо и icloudsrv]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус wsaudiо и icloudsrv форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 11:19:57 +0300</pubDate>
		<item>
			<title>Вирус wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14171/message100101/">Вирус wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте таки проверку в малваребайт<br /><br /><br />====quote====<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />=============<br /> <br />
			<i>09.08.2017 04:27:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14171/message100101/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14171/message100101/</guid>
			<pubDate>Wed, 09 Aug 2017 04:27:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14171/message100100/">Вирус wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, помогло!) <br />
			<i>09.08.2017 02:25:50, Ostap Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14171/message100100/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14171/message100100/</guid>
			<pubDate>Wed, 09 Aug 2017 02:25:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14171/message100096/">Вирус wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;OST&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;TENCENT&#92;TXSSO&#92;1.2.2.37&#92;BIN

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;TENCENT&#92;QQVIPDOWNLOADER&#92;124

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;IOBITUNINSTALER.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;IOBITUNINSTALER.EXE
delref {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}&#92;&#91;CLSID&#93;
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DAONEDLCHKBICMHEPIMIAHFALHEEDJGBH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBEJNPNKHFGFKCPGIKIINOJLMDCJIMOBI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFHEOGGKFDFCHFPHCEEIFDBEPAOOICAHO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGEIDJEEFDDHGEFEPLHDLEGOLDLGIODON%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DICANJJKADCEEBMHANPEKKOFDHCLNOIJL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DILHAPDFJLMHFDGDBEFPINEBIJMHJIJPN%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPJFKGJLNOCFAKOHEOAPICNKNOGLIPAPD%26INSTALLSOURCE%3DONDEMAND%26UC
delref {10921475-03CE-4E04-90CE-E2E7EF20C814}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;TESSAFE.SYS
del %Sys32%&#92;TESSAFE.SYS
delref %SystemDrive%&#92;USERS&#92;OST&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;CPEGCOPCFAJIIIBIDLAELHJJBLPEFBJK&#92;2.0.4.11_1&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;OST&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.11_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;OST&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;PJFKGJLNOCFAKOHEOAPICNKNOGLIPAPD&#92;2.0.1.11_1&#92;СТАРТОВАЯ — ЯНДЕКС
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;MATH PROBLEM SOLVER&#92;CPU&#92;SOLVE.EXE
delref %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;ROAMING&#92;ICE-PICK LODGE&#92;CACHES&#92;MDM
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE15&#92;OLICENSEHEARTBEAT.EXE
delref A9A33436-678B-4C9C-A211-7CC38785E79D&#92;&#91;CLSID&#93;
delref {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}&#92;&#91;CLSID&#93;
delref 752073A1-23F2-4396-85F0-8FDB879ED0ED&#92;&#91;CLSID&#93;
delref {E51DFD48-AA36-4B45-BB52-E831F02E8316}&#92;&#91;CLSID&#93;
delref {FF87090D-4A9A-4F47-879B-29A80C355D61}&#92;&#91;CLSID&#93;
delref {45F26E9E-6199-477F-85DA-AF1EDFE067B1}&#92;&#91;CLSID&#93;
delref {7CCA6768-8373-4D28-8876-83E8B4E3A969}&#92;&#91;CLSID&#93;
delref D:&#92;GAMES&#92;BNSCHINA&#92;QQPCMGR&#92;8.11.11347.801&#92;UNINST.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TUNEUP UTILITIES 2014&#92;TUAUTOREACTIVATOR64.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOXIT SOFTWARE&#92;FOXIT READER&#92;PLUGINS&#92;NPFOXITREADERPLUGIN.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;MCAFEE&#92;MSC&#92;NPMCSN~1.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MCAFEE&#92;SITEADVISOR
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;58.0.3029.81&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {DD230880-495A-11D1-B064-008048EC2FC5}&#92;&#91;CLSID&#93;
delref {472083B0-C522-11CF-8763-00608CC02F24}&#92;&#91;CLSID&#93;
delref {3EF5086B-5478-4598-A054-786C45D75692}&#92;&#91;CLSID&#93;
delref {5513F07E-936B-4E52-9B00-067394E91CC5}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;AVAST SOFTWARE&#92;AVAST&#92;ASWWEBREPIE64.DLL
delref %SystemDrive%&#92;PROGRA~1&#92;MCAFEE&#92;MSC&#92;NPMCSN~1.DLL
delref %Sys32%&#92;BLANK.HTM
delref FTSHELLCONTEXT EXTENSION&#92;&#91;CLSID&#93;
delref APPMGMT&#92;&#91;SERVICE&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;BGOEYORW.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;LIVEUPDATE&#92;LIVEUPDATE.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;GEFORCE EXPERIENCE SERVICE&#92;NVWIRELESSCONTROLLER.EXE
delref D:&#92;GAMES&#92;BNSCHINA&#92;QQPCMGR&#92;8.11.11347.801&#92;QMUDISK64.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;AVAST SOFTWARE&#92;AVAST&#92;ASWWRCIEBROKER64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AEPROAM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.165&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCCPL.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;INSTALLER2&#92;INSTALLER.{AE87D6C4-F252-4200-BE45-38F1A4B136DD}&#92;NVI2.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE.DLL
delref D:&#92;GAMES&#92;UPLAY&#92;UBISOFT GAME LAUNCHER&#92;GAMES&#92;FAR CRY 3 BLOOD DRAGON&#92;FCBD.BAT
delref G:&#92;SETUP.EXE
delref %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;GAMECENTER&#92;NPDETECTOR.DLL
delref %SystemDrive%&#92;USERS&#92;OST&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;BROWSERMANAGER&#92;MBLAUNCHER.EXE
delref {29B6CFD5-0064-411A-8C42-9890C83F9921}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KASPERSKY LAB&#92;KASPERSKY INTERNET SECURITY 14.0.0&#92;AVPUI.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;RAIDCALL.RU&#92;RAIDCALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;RAIDCALL.RU&#92;UNINST.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>08.08.2017 14:57:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14171/message100096/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14171/message100096/</guid>
			<pubDate>Tue, 08 Aug 2017 14:57:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14171/message100093/">Вирус wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Jbm41i0I" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />@Ostap Ivanov,<br />переделайте образ автозапуска актуальной версией uVS. 4.0.9<br /> <noindex><a href="http://chklst.ru/data/uVS%20latest/uvs_latest.zip" target="_blank" rel="nofollow">http://chklst.ru/data/uVS%20latest/uvs_latest.zip</a></noindex> <br />для решения вашей проблемы это важно.<br />=============<br />Готово <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100896">YOBA_2017-08-08_11-14-04.7z</a><br /><i>08.08.2017 11:26:41, Ostap Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14171/message100093/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14171/message100093/</guid>
			<pubDate>Tue, 08 Aug 2017 11:26:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14171/message100089/">Вирус wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			@Ostap Ivanov,<br />переделайте образ автозапуска актуальной версией uVS. 4.0.9<br /><noindex><a href="http://chklst.ru/data/uVS%20latest/uvs_latest.zip" target="_blank" rel="nofollow">http://chklst.ru/data/uVS%20latest/uvs_latest.zip</a></noindex><br />для решения вашей проблемы это важно. <br />
			<i>08.08.2017 04:13:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14171/message100089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14171/message100089/</guid>
			<pubDate>Tue, 08 Aug 2017 04:13:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус wsaudiо и icloudsrv</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14171/message100088/">Вирус wsaudiо и icloudsrv</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Eset выдает, что заблокированы адреса хттп://wsaudio.com и хттп://icloudsrv.com.<br /> прошу прощение если было уже. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100887">YOBA_2017-08-08_01-03-46.7z</a><br /><i>08.08.2017 01:19:02, Ostap Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14171/message100088/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14171/message100088/</guid>
			<pubDate>Tue, 08 Aug 2017 01:19:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
