<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: sync_f.exe]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме sync_f.exe форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 01:15:44 +0300</pubDate>
		<item>
			<title>sync_f.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14206/message100341/">sync_f.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			@dead byapril, <br />тему закрываю, поскольку вы продолжили лечение на Касперклубе. <br />
			<i>04.09.2017 12:45:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14206/message100341/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14206/message100341/</guid>
			<pubDate>Mon, 04 Sep 2017 12:45:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>sync_f.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14206/message100312/">sync_f.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>просьба:</B><br /><span class="bx-font" style="font-size:14pt; line-height: normal;">где нибудь на одном форуме продолжите лечение системы:<br />или здесь,<br />или на форуме касперклуба.<br /><noindex><a href="https://forum.kasperskyclub.ru/index.php?showtopic=56924" target="_blank" rel="nofollow">https://forum.kasperskyclub.ru/index.php?showtopic=56924</a></noindex><br /></span><br />по вашей проблеме:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delall %SystemDrive%&#92;PROGRAMDATA&#92;CATALOG UPDATE&#92;CATALOGUPDATE.EXE
zoo %SystemDrive%&#92;PROGRAMDATA&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;WINDOWS&#92;TEMPLATES&#92;SYNCTEMPLATE&#92;SYNC_F.EXE
addsgn 1AE6709A5583FF8FF42B5194782A5605DAAFDC14CDFAD3B4490F0970065D3568371C032216DED16D3B0BC0BB4A259B0D8C5430F911FEB8DBDCFC54A404F14657 8 Win32/BitCoinMiner 7

chklst
delvir

deldirex %SystemDrive%&#92;USERS&#92;001&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref %SystemDrive%&#92;USERS&#92;001&#92;APPDATA&#92;ROAMING&#92;METFM.EXE
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%&#92;USERS&#92;001&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.12_1&#92;ПОИСК MAIL.RU
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
apply

regt 28
regt 29
deltmp
delref %SystemDrive%&#92;USERS&#92;001&#92;APPDATA&#92;LOCAL&#92;{F8CB26D9-6304-4B62-8DD3-906E9A336DFD}
delref %SystemDrive%&#92;USERS&#92;001&#92;APPDATA&#92;LOCAL&#92;{59132DE9-12E4-4B14-BFF5-B93B6E8FD0A2}
delref %SystemRoot%&#92;TEMP&#92;GUR2DA4.EXE
delref %SystemDrive%&#92;USERS&#92;001&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;TMP5E8D.TMP
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;ADVANCED SYSTEMCARE 8&#92;MONITOR.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;ADVANCED SYSTEMCARE 8&#92;ASC.EXE
delref %SystemDrive%&#92;USERS&#92;001&#92;APPDATA&#92;ROAMING&#92;.MONO&#92;ISSCH&#92;ISSCH.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE15&#92;OLICENSEHEARTBEAT.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;IOBITUNINSTALER.EXE
delref 10&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020500}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {EBA7A1E6-E69D-4BA5-B291-95782A004604}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BATTLELOG WEB PLUGINS&#92;2.5.0&#92;NPBATTLELOG.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {05B38830-F4E9-4329-978B-1DD28605D202}&#92;&#91;CLSID&#93;
delref {056D528D-CE28-4194-9BA3-BA2E9197FF8C}&#92;&#91;CLSID&#93;
delref {0596C850-7BDD-4C9D-AFDF-873BE6890637}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {09A47860-11B0-4DA5-AFA5-26D86198A780}&#92;&#91;CLSID&#93;
delref {B19ED566-D419-470B-B111-3C89040BC027}&#92;&#91;CLSID&#93;
delref {0229E5E7-09E9-45CF-9228-0228EC7D5F17}&#92;&#91;CLSID&#93;
delref {2803063F-4B8D-4DC6-8874-D1802487FE2D}&#92;&#91;CLSID&#93;
delref {1A184982-D79E-44C7-BDE4-686552E67B44}&#92;&#91;CLSID&#93;
delref {307A6C42-0000-0010-8000-00AA00389B71}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BATTLELOG WEB PLUGINS&#92;2.5.0&#92;NPBATTLELOGX64.DLL
delref %Sys32%&#92;BLANK.HTM
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;ADVANCED SYSTEMCARE 8&#92;ASCSERVICE.EXE
delref %SystemDrive%&#92;USERS&#92;001&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CPUZ138&#92;CPUZ138_X64.SYS
delref %Sys32%&#92;DRIVERS&#92;DGDERDRV.SYS
delref %Sys32%&#92;DRIVERS&#92;EAGLEX64.SYS
delref %Sys32%&#92;DRIVERS&#92;QLTAGVR.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GARENA PLUS&#92;ROOM&#92;SAFEDRV.SYS
delref %Sys32%&#92;DRIVERS&#92;HWINTERFACE.SYS
delref %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;MICROSOFT ANTIMALWARE&#92;DEFINITION UPDATES&#92;{193B9551-1D36-4174-8AB2-ABD7CA7697A6}&#92;MPKSL931D2BAA.SYS
delref %Sys32%&#92;DRIVERS&#92;VBOXNETFLT.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE PHOTOSHOP CC 2015&#92;PHOTOSHOP.EXE&#92;AUTOMATION
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.115&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PLASRV.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref E:&#92;AUTORUN.EXE
delref {10DB41A2-8A81-4788-B635-ABA6749A7D87}&#92;&#91;CLSID&#93;
delref {00000000-0000-0000-0000-000000000000}&#92;&#91;CLSID&#93;
delref {0000036B-C524-4050-81A0-243669A86B9F}&#92;&#91;CLSID&#93;
delref {086C8477-4F71-4550-87FB-AF0AE8DF3E98}&#92;&#91;CLSID&#93;
delref {219C3416-8CB2-491A-A3C7-D9FCDDC9D600}&#92;&#91;CLSID&#93;
delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020300}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020302}&#92;&#91;CLSID&#93;
delref {8DAE90AD-4583-4977-9DD4-4360F7A45C74}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;IEXPLORE.BAT
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;STEAM&#92;STEAMAPPS&#92;COMMON&#92;ZENIMAX ONLINE&#92;UNINSTALL&#92;UNINSTALL THE ELDER SCROLLS ONLINE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COUNTER-STRIKE&#92;HL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOVAVI VIDEO CONVERTER 15&#92;CONVERTER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOVAVI VIDEO CONVERTER 15&#92;MOVAVI КОНВЕРТЕР ВИДЕО 15.URL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOVAVI VIDEO CONVERTER 15&#92;UNINST.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COOP-LAND&#92;ASTRONEER&#92;ASTRO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COOP-LAND&#92;ASTRONEER&#92;ПОСЕТИТЬ COOP-LAND.RU.URL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COOP-LAND&#92;ASTRONEER&#92;SITE.URL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COOP-LAND&#92;ASTRONEER&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KONAMI&#92;SILENT HILL 4 - THE ROOM&#92;SH4W1.EXE
delref %SystemRoot%&#92;INSTALLER&#92;{6EEF61AB-CC0B-4917-A3F2-97902CD11073}&#92;ARPPRODUCTICON.EXE
delref %SystemRoot%&#92;INSTALLER&#92;{0B67C0D3-AE80-40A0-8727-32D22230A693}&#92;SCRECODESTARTMENU_563A75F05683422E8C558ED3B6DA617D.EXE
delref %SystemRoot%&#92;INSTALLER&#92;{38BC5B60-4E70-470A-AE76-E06C15700C68}&#92;NERORESCUEAGENT.EX_2882597C6E684EBDA23F3CF2CA0CBC30.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;DOWNLOADS&#92;UOFLAUNCHER.EXE
;-------------------------------------------------------------

deldirex %SystemDrive%&#92;PROGRAMDATA&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;WINDOWS&#92;TEMPLATES&#92;SYNCTEMPLATE
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />----------<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>03.09.2017 13:42:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14206/message100312/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14206/message100312/</guid>
			<pubDate>Sun, 03 Sep 2017 13:42:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>sync_f.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14206/message100309/">sync_f.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Такая проблема - в диспетчере задач периодически появляется процесс sync_f.exe, который сильно загружает систему. <br />Сам файл сидит в C:\ProgramData\AppData\Local\Microsoft\Windows\Tem plates\SyncTemplate<br />Пробовал удалять, результата нет. Через некоторое время он появляется снова. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101115">001-DNS_2017-09-03_13-17-26.7z</a><br /><i>03.09.2017 12:33:17, dead byapril.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14206/message100309/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14206/message100309/</guid>
			<pubDate>Sun, 03 Sep 2017 12:33:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
