<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты ) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 17:06:38 +0300</pubDate>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100273/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прошло уже почти 2 часа - Рекламы не наблюдалось ( Надеюсь больше ее никогда не будет ). Не могли бы вы подcказать,если это возможно,в каком файле сидел вирус? <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":-)" data-definition="SD" alt=":-)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Хочу выразить огромную благодарность за помощь,без вас бы я не справился))). &nbsp; <br />
			<i>27.08.2017 19:14:15, Искандер Баймурзин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100273/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100273/</guid>
			<pubDate>Sun, 27 Aug 2017 19:14:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100272/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пока все нормально ( тьфу-тьфу-тьфу ) , но вы не закрывайте тему - нужно час/полтора подождать и проверить результат. <br />Попозже я вам отпишу,что да как. <br />
			<i>27.08.2017 17:21:33, Искандер Баймурзин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100272/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100272/</guid>
			<pubDate>Sun, 27 Aug 2017 17:21:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100271/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пишем, что с проблемой после очистки в FRST <br />
			<i>27.08.2017 17:19:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100271/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100271/</guid>
			<pubDate>Sun, 27 Aug 2017 17:19:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100270/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прилагаю файл Fixlog <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101069">Fixlog.txt</a><br /><i>27.08.2017 17:11:49, Искандер Баймурзин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100270/</guid>
			<pubDate>Sun, 27 Aug 2017 17:11:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100269/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			они самые.<br /><br />6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>CHR Extension: (Neiron Search Tools) - C:&#92;Users&#92;iskander&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;ajkpgdiejopejkllbihfkpcbmgclpkij &#91;2017-08-27&#93;
CHR Extension: (Steam Inventory Helper) - C:&#92;Users&#92;iskander&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;cmeakgjggjdlcpncigglobpjbkabhmjl &#91;2017-08-24&#93;
CHR Extension: (LetyShops) - C:&#92;Users&#92;iskander&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;lphicbbhfmllgmomkkhjfkpbdlncafbn &#91;2017-08-20&#93;
CHR HKLM&#92;...&#92;Chrome&#92;Extension: &#91;gomekmidlodglbbmalcneegieacbdmki&#93; - C:&#92;Program Files&#92;AVAST Software&#92;Avast&#92;WebRep&#92;Chrome&#92;aswWebRepChrome.crx &#91;2015-07-20&#93;
OPR Extension: (Tampermonkey) - C:&#92;Users&#92;iskander&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;dhdgffkkebhmkfjojejmpbldmpobfkfo &#91;2017-08-26&#93;
OPR Extension: (Everysale.Net) - C:&#92;Users&#92;iskander&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;iapdadaeaebaoigieglfababneoaifnf &#91;2014-12-22&#93;
OPR Extension: (Neiron Search Tools) - C:&#92;Users&#92;iskander&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;oehahoblpagnioelpmminjmlpnabnmok &#91;2014-12-22&#93;
OPR Extension: (PhoenixGuard - бесплатный антивирусный тулбар) - C:&#92;Users&#92;iskander&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;pleoihkpdomoijdpaibdciidfoeedamm &#91;2014-12-22&#93;
EmptyTemp:
Reboot:
</pre>
=============
<br /><br />пишем, что с проблемой после очистки в FRST <br />
			<i>27.08.2017 16:57:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100269/</guid>
			<pubDate>Sun, 27 Aug 2017 16:57:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100268/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот эти? Я вас правильно понимаю? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101067">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101068">FRST.txt</a><br /><i>27.08.2017 16:40:28, Искандер Баймурзин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100268/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100268/</guid>
			<pubDate>Sun, 27 Aug 2017 16:40:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100267/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			дак и логи FRST так же добавьте в сообщение на форуме <br />
			<i>27.08.2017 16:35:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100267/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100267/</guid>
			<pubDate>Sun, 27 Aug 2017 16:35:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100266/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			3. Сделал проверку в АдвКлинере/ Снял &quot;галки&quot; с записи Mail.ru,а остальное отчистил. ( Прилагаю лог ) <br />4. Вот ссылка на отчет FRST <B><noindex><a href="http://rgho.st/6tpXTblxD" target="_blank" rel="nofollow">http://rgho.st/6tpXTblxD</a></noindex></B> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101066">AdwCleaner[S0].txt</a><br /><i>27.08.2017 16:29:48, Искандер Баймурзин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100266/</guid>
			<pubDate>Sun, 27 Aug 2017 16:29:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100265/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>27.08.2017 15:53:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100265/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100265/</guid>
			<pubDate>Sun, 27 Aug 2017 15:53:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100264/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил. Компьютер перезагрузился.<br />Прилагая файл с проверкой Малварбайта <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101065">Проверка малварбайтем.txt</a><br /><i>27.08.2017 15:40:49, Искандер Баймурзин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100264/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100264/</guid>
			<pubDate>Sun, 27 Aug 2017 15:40:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100263/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;UNIBLUE&#92;SPEEDUPMYPC

deldirex %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2

deldirex %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;MEDIAGET2

delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;AJKPGDIEJOPEJKLLBIHFKPCBMGCLPKIJ&#92;6.2.1.3_0&#92;NEIRON SEARCH TOOLS
delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;LPHICBBHFMLLGMOMKKHJFKPBDLNCAFBN&#92;2.1.11_0&#92;LETYSHOPS
delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;CMEAKGJGGJDLCPNCIGGLOBPJBKABHMJL&#92;1.11.4.1_0&#92;STEAM INVENTORY HELPER
delall %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;LOCAL&#92;OPERA&#92;OPERA&#92;WIDGETS&#92;NEIRON_SEARCH_TOOLS-6.1.2.7.OEX
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCEGDOMHOCAEOEDBDPFOLMGJKJAIJFOMO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLANABBPAHPJNALJEBNPGKJEMCBKEPIAK%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;CEGDOMHOCAEOEDBDPFOLMGJKJAIJFOMO&#92;1.0.8_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;LANABBPAHPJNALJEBNPGKJEMCBKEPIAK&#92;2.0.25_0&#92;ПОИСК MAIL.RU
apply

; OpenAL
exec C:&#92;Program Files&#92;OpenAL&#92;oalinst.exe" /U
; Java(TM) 6 Update 23
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216023FF} /quiet
deltmp
delref %SystemRoot%&#92;SERVICEPROFILES&#92;LOCALSERVICE&#92;APPDATA&#92;LOCAL&#92;FONTCACHE&#92;FONTS&#92;CONFIG-10A91C63-0F72-4422-B950-27C03E013568.XML
delref %SystemDrive%&#92;PROGRAM FILES&#92;UNIBLUE&#92;SPEEDUPMYPC&#92;SUMP.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;UNIBLUE&#92;SPEEDUPMYPC&#92;SPMONITOR.EXE
delref %SystemDrive%&#92;QGNA&#92;QGNA.EXE
delref {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}&#92;&#91;CLSID&#93;
delref {EA9155A3-8A39-40B4-8963-D3C761B18371}&#92;&#91;CLSID&#93;
delref {E51DFD48-AA36-4B45-BB52-E831F02E8316}&#92;&#91;CLSID&#93;
delref {FF87090D-4A9A-4F47-879B-29A80C355D61}&#92;&#91;CLSID&#93;
delref {45F26E9E-6199-477F-85DA-AF1EDFE067B1}&#92;&#91;CLSID&#93;
delref {7CCA6768-8373-4D28-8876-83E8B4E3A969}&#92;&#91;CLSID&#93;
delref {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}&#92;&#91;CLSID&#93;
delref {1B1F472E-3221-4826-97DB-2C2324D389AE}&#92;&#91;CLSID&#93;
delref {00CCDDF6-5107-424D-853D-3907AE5502DC}&#92;&#91;CLSID&#93;
delref {10F591BE-3C84-418A-86DD-BAA002E2F36E}&#92;&#91;CLSID&#93;
delref E:&#92;ISKANDER&#92;TEAMFORTESS 2&#92;STEAMAPPS&#92;COMMON&#92;FALLOUT 3&#92;DOTNETFX&#92;DOTNETFX3.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;MCAFEE SECURITY SCAN&#92;UNINSTALL.EXE
delref E:&#92;ISKANDER&#92;ЗАГРУЗКИ&#92;DOKANINSTALL_0.6.0.EXE
delref E:&#92;ISKANDER&#92;ЗАГРУЗКИ&#92;DXWEBSETUP (3).EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;HAMSTER SOFT&#92;HAMSTER FREE ARCHIVER&#92;HAMSTERCONTEXTMENU.DLL
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020104}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020300}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;BATTLELOG WEB PLUGINS&#92;2.3.2&#92;BATTLELOGAX.OCX
delref {CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA}&#92;&#91;CLSID&#93;
delref {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBC}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRA~1&#92;BATTLE~1&#92;SONAR&#92;070~1.4&#92;SONARAX.OCX
delref %Sys32%&#92;ALTTAB.DLL
delref %Sys32%&#92;GWX&#92;GWX.EXE
delref %Sys32%&#92;WDFRES.DLL
delref %Sys32%&#92;IME&#92;IMESC&#92;IMSCCORE.DLL
delref %Sys32%&#92;QAGENTRT.DLL
delref %SystemRoot%&#92;WINSTORE&#92;WINSTOREUI.DLL
delref %Sys32%&#92;SYSTEMSETTINGSDATABASE.DLL
delref %Sys32%&#92;LOCATIONNOTIFICATIONS.EXE
delref %Sys32%&#92;SYNCENGINE.DLL
delref %Sys32%&#92;IME&#92;SHARED&#92;IMEROAMING.DLL
delref %Sys32%&#92;HOTSTARTUSERAGENT.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEDVTOOL.DLL
delref %Sys32%&#92;NAPIPSEC.DLL
delref %Sys32%&#92;KEYBOARDFILTERSVC.DLL
delref %SystemRoot%&#92;FILEMANAGER&#92;FILEMANAGERAPP.DLL
delref %Sys32%&#92;WINDOWS.DEVICES.GEOLOCATION.DLL
delref %SystemRoot%&#92;FILEMANAGER&#92;DATAMODEL.DLL
delref %Sys32%&#92;OCSETUP.EXE
delref %Sys32%&#92;MSSHA.DLL
delref %Sys32%&#92;IME&#92;IMESC&#92;IMSCTIP.DLL
delref %Sys32%&#92;GEOFENCEMONITORSERVICE.DLL
delref %Sys32%&#92;IME&#92;IMESC&#92;IMSCDICCOMPILER.EXE
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;LOCATIONPROVIDER.DLL
delref %Sys32%&#92;DHCPQEC.DLL
delref %Sys32%&#92;WWANADVUI.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;BATTLELOG WEB PLUGINS&#92;2.1.4&#92;NPESNLAUNCH.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;BATTLELOG WEB PLUGINS&#92;2.3.0&#92;NPESNLAUNCH.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;BATTLELOG WEB PLUGINS&#92;2.3.2&#92;NPBATTLELOG.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;POKERSTARS.NET&#92;POKERSTARSUPDATE.EXE
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {DFEAF541-F3E1-4C24-ACAC-99C30715084A}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;INF&#92;UNREGMP2.EXE
delref %Sys32%&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;YANDEX&#92;YANDEXDISK&#92;BIN&#92;YANDEXDISKOVERLAYS-2398.DLL
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref E:&#92;ISKANDER&#92;TEAMFORTESS 2&#92;STEAMAPPS&#92;COMMON&#92;HEROES &#38; GENERALS&#92;HNGSERVICE.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;MEGAFON MODEM&#92;UPDATEDOG&#92;OUC.EXE
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;LOOP@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;EXTENSIONS&#92;{972CE4C6-7E08-4474-A285-3208198CE6FD}.XPI
delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;ФОТОШОП&#92;ADOBE PHOTOSHOP CS3&#92;PHOTOSHOP.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.21.145&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.22.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;ROAMING&#92;ZONA&#92;PLUGINS&#92;ZBROADCAST&#92;CODEC&#92;ZCODEC.OCX
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;ROAMING&#92;ZONA&#92;PLUGINS&#92;ZBROAD~1&#92;ZBROAD~1.OCX
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.21.89&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.21.165&#92;PSMACHINE.DLL
delref %Sys32%&#92;DFPCOMMON.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.21.153&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.21.135&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE.DLL
delref %Sys32%&#92;WU.UPGRADE.PS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;INSTALLER2&#92;INSTALLER.{96D2184B-8C7C-449F-B708-74294D7DFD7C}&#92;NVI2.DLL
delref %Sys32%&#92;NVCUVENC.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.21.123&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;MEDIAVIEWER&#92;LOCKSCREENCAMERA.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.22.3&#92;PSMACHINE.DLL
delref D:&#92;SETUP.EXE
delref {7558B7E5-7B26-4201-BEDB-00D5FF534523}&#92;&#91;CLSID&#93;
delref E:&#92;ISKANDER&#92;TEAMFORTESS 2&#92;STEAMAPPS&#92;COMMON&#92;HEROES &#38; GENERALS&#92;HEROESANDGENERALSDESKTOP.EXE
delref E:&#92;ISKANDER&#92;LEGO THE LORD OF THE RINGS&#92;LEGOLOTR.EXE
delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET.EXE
delref D:&#92;SPORE ANTHOLOGY SETUP.EXE
delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;ROAMING&#92;MAIL.RU&#92;AGENT&#92;MAGENTSETUP.EXE
delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;GAMECENTER&#92;GAMECENTER@MAIL.RU.EXE
delref %SystemDrive%&#92;USERS&#92;ISKANDER&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET-UNINSTALLER.EXE
delref E:&#92;ISKANDER&#92;WARTHUNDER&#92;LAUNCHER.EXE
delref E:&#92;ISKANDER&#92;WARTHUNDER&#92;UNINS000.EXE
delref E:&#92;ISKANDER&#92;WOW&#92;WOWPLAUNCHER.EXE
delref E:&#92;ISKANDER&#92;WOW&#92;UNINS000.EXE
delref E:&#92;ISKANDER&#92;TRUCKERSMP&#92;LAUNCHER_ETS2MP.EXE
delref E:&#92;THIS IS THE POLICE V1.1.3.0&#92;POLICE.EXE
delref E:&#92;ISKANDER&#92;GAMES&#92;UNBLADE.ISU
delref E:&#92;ISKANDER&#92;CITIES SKYLINES - DELUXE EDITION&#92;CITIES.EXE
delref E:&#92;ISKANDER&#92;SID MEIERS CIVILIZATION BEYOND EARTH&#92;CIVILIZATIONBE_DX11.EXE
delref E:&#92;ISKANDER&#92;CITIES SKYLINES - DELUXE EDITION&#92;UNINS000.EXE
delref E:&#92;ISKANDER&#92;SID MEIERS CIVILIZATION BEYOND EARTH&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;MEGAFON MODEM&#92;MEGAFON MODEM.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;MEGAFON MODEM&#92;UNINST.EXE
delref E:&#92;ISKANDER&#92;MOUNT &#38; BLADE - WARBAND&#92;-SUSTEMSETUPIS&#92;FIANNA_MB_KEY_REGISTER.EXE
delref E:&#92;ISKANDER&#92;MOUNT &#38; BLADE - WARBAND&#92;MODULES&#92;FIANNA_FEUDAL_WORLD&#92;BIN&#92;MBUPDATER.EXE
delref E:&#92;ISKANDER&#92;MOUNT &#38; BLADE - WARBAND&#92;MODULES&#92;FIANNA_MERCENARIES&#92;BIN&#92;MBUPDATER.EXE
delref E:&#92;ISKANDER&#92;MOUNT &#38; BLADE - WARBAND&#92;MODULES&#92;FIANNA_NORDINVASION&#92;BIN&#92;MBUPDATER.EXE
delref E:&#92;ISKANDER&#92;MOUNT &#38; BLADE - WARBAND&#92;MB_WARBAND.EXE
delref E:&#92;ISKANDER&#92;MOUNT &#38; BLADE - WARBAND&#92;UNINS000.EXE
delref E:&#92;ISKANDER&#92;LEGO JURASSIC WORLD&#92;LAUNCHER.EXE
delref E:&#92;ISKANDER&#92;SOUTH PARK.THE STICK OF TRUTH.V 1.0.1343 + 2 DLC&#92;SOUTH PARK - THE STICK OF TRUTH.EXE
delref E:&#92;ISKANDER&#92;SOUTH PARK.THE STICK OF TRUTH.V 1.0.1343 + 2 DLC&#92;UNINSTALL&#92;UNINS000.EXE
delref E:&#92;ISKANDER&#92;RFACTOR&#92;RF CONFIG.EXE
delref E:&#92;ISKANDER&#92;RFACTOR&#92;RFACTOR DEDICATED.EXE
delref E:&#92;ISKANDER&#92;RFACTOR&#92;RFACTOR.EXE
delref E:&#92;ISKANDER&#92;RFACTOR&#92;UNINSTALL.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>27.08.2017 15:04:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100263/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100263/</guid>
			<pubDate>Sun, 27 Aug 2017 15:04:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100262/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавляю образ автозапуска. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101064">ISKANDER_2017-08-27_16-48-31.7z</a><br /><i>27.08.2017 14:57:01, Искандер Баймурзин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100262/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100262/</guid>
			<pubDate>Sun, 27 Aug 2017 14:57:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100259/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Завтра днем отправлю вам в эту тему образ. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":-)" data-definition="SD" alt=":-)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>27.08.2017 03:35:30, Искандер Баймурзин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100259/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100259/</guid>
			<pubDate>Sun, 27 Aug 2017 03:35:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100258/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Искандер,<br />добавьте образ автозапуска системы <br />
			<i>27.08.2017 03:03:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100258/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100258/</guid>
			<pubDate>Sun, 27 Aug 2017 03:03:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14199/message100256/">Самопроизвольное открывание вкладок с рекламой ( Казино и различные сайты )</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! <br /><br />Где-то умудрился подцепить рекламный вирус , реклама появляется с периодичностью 2-3 раза в час ( Google Chrome ). Проводил чистку Malwarebytes,но,к сожалению, это результата не принесло.<br />Прилагаю логи самой чистки( До и после ).<br />Также на всякий случай приложу отчет об блокировке рекламного сайта, самим Malwarebytes'ом. <br /><br />Помогите , пожалуйста ,разобраться с этой проблемой. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101057">До ( Есть вирусы ).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101058">После ( Нет вирусов ).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101059">Отчет о блокировке сайта.txt</a><br /><i>26.08.2017 22:11:45, Искандер Баймурзин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14199/message100256/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14199/message100256/</guid>
			<pubDate>Sat, 26 Aug 2017 22:11:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
