<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Подозрение на вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Подозрение на вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 13:00:21 +0300</pubDate>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101087/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сейчас диагноз: Здоров.<br />Состояние здоровья целиком зависит от вас. <br />
			<i>15.11.2017 20:03:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101087/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101087/</guid>
			<pubDate>Wed, 15 Nov 2017 20:03:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101086/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Понял, но диагноз : здоров?<br />Можно не волноваться? <br />
			<i>15.11.2017 19:55:34, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101086/</guid>
			<pubDate>Wed, 15 Nov 2017 19:55:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101085/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По обнаружению Drweb.<br />Есть энциклопедия угроз, и есть оф. форум компании. <br />
			<i>15.11.2017 19:46:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101085/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101085/</guid>
			<pubDate>Wed, 15 Nov 2017 19:46:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101084/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да я забыл, до того как я обратился на форум, я сканировал Cureit и нашел на диске d: &nbsp;(не на системном) &nbsp;TrojanMull - вылечил.<br />Потом я решил проверить загрузившись с флешки Drweb live Usb , нашел возможно DRHuserinitBlocker.corrupted объект ключ реестра - лечить не стал<br />Симптомов никаких я не заметил. Вероятно это были ложные срабатывания? <br />
			<i>15.11.2017 19:34:04, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101084/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101084/</guid>
			<pubDate>Wed, 15 Nov 2017 19:34:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101082/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Понял, спасибо. <br />
			<i>15.11.2017 19:16:00, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101082/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101082/</guid>
			<pubDate>Wed, 15 Nov 2017 19:16:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101081/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В системе вирусов не было.<br />Был мусор.<br />По поводу безопасной работы рекомендую к <noindex><a href="http://pchelpforum.ru/f26/t141222/" target="_blank" rel="nofollow">прочтению</a></noindex> <br />
			<i>15.11.2017 19:09:19, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101081/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101081/</guid>
			<pubDate>Wed, 15 Nov 2017 19:09:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101080/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пока я это окно не наблюдаю.<br />А по этим файлам что можете сказать, есть зловред или нет? <br />
			<i>15.11.2017 19:04:26, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101080/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101080/</guid>
			<pubDate>Wed, 15 Nov 2017 19:04:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101079/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблемы решены ? <br />
			<i>15.11.2017 18:55:23, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101079/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101079/</guid>
			<pubDate>Wed, 15 Nov 2017 18:55:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101078/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил, Fixlog <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101974">Fixlog.txt</a><br /><i>15.11.2017 18:51:04, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101078/</guid>
			<pubDate>Wed, 15 Nov 2017 18:51:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101068/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>Toolbar: HKU&#92;S-1-5-21-1976782565-2392023882-194289058-1000 -&#62; No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -&nbsp;&nbsp;No File
Toolbar: HKU&#92;S-1-5-21-1976782565-2392023882-194289058-1000 -&#62; No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -&nbsp;&nbsp;No File
EmptyTemp:
Reboot:
</pre>
=============
<br /><br />+<br />обновите Firefox до актуальной версии 57, должен гораздо быстрее работать. <br />
			<i>15.11.2017 16:00:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101068/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101068/</guid>
			<pubDate>Wed, 15 Nov 2017 16:00:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101067/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил FRST <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101971">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101972">Addition.txt</a><br /><i>15.11.2017 15:45:56, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101067/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101067/</guid>
			<pubDate>Wed, 15 Nov 2017 15:45:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101041/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_me5e3tp9" href="/user/21234/" bx-tooltip-user-id="21234">Sergey L</a> написал:<br />Кажется в firefox скроллинг страниц стал дёрганным.<br />=============<br /><br /><br /><br />====quote====<br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />=============<br /> <br />
			<i>14.11.2017 04:13:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101041/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101041/</guid>
			<pubDate>Tue, 14 Nov 2017 04:13:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101039/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Кажется в firefox скроллинг страниц стал дёрганным. <br />
			<i>13.11.2017 20:41:55, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101039/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101039/</guid>
			<pubDate>Mon, 13 Nov 2017 20:41:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101036/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>13.11.2017 19:04:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101036/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101036/</guid>
			<pubDate>Mon, 13 Nov 2017 19:04:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101035/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил скрипт, запросов на деинсталляцию не было, внизу в строке иногда появлялось ошибка : невозможно удалить файл.<br />Проверил malwarebytes, нашёл 4 ветки реестра, файл с результатом прилагаю.<br />Пока вроде всё работает, проблемы появятся &nbsp;возможно позже. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101941">Log13-11-2017.txt</a><br /><i>13.11.2017 18:58:24, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101035/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101035/</guid>
			<pubDate>Mon, 13 Nov 2017 18:58:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101033/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}&#92;&#91;CLSID&#93;
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBKNBNAPADDJDNBILPMLACDKJDKJMBJHD%26INSTALLSOURCE%3DONDEMAND%26UC
apply

; OpenAL
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;OpenAL&#92;oalinst.exe" /U
deltmp
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;CC316493BF228F7B0A8D4130EB629406&#92;FB73EB7E81091441E0A7B8E0854E548CA1735423
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;3BA255F39F8F96E0507C1EE8C9663300&#92;WINDOWS6.1-KB3188740-X64.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;3A7F75BC5B9694F42FE0210F67896A3D&#92;EDE8A857DDEC0F30C8F2E6AF5A71ED0563FF3A31
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;GOOGLEUPDATE.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref D:&#92;DOWNLOAD_SOFT&#92;XILISOFT_VIDEO_CONVERTER_ULTIMATE_7.8.2_RUS_PORTABLE&#92;XILISOFT_VIDEO_CONVERTER_ULTIMATE_7.8.2_RUS_PORTABLE&#92;XILISOFTVIDEOCONVERTER.EXE
delref %SystemDrive%&#92;USERS&#92;USER&#92;DOWNLOADS&#92;RESCUE2USB.EXE
delref D:&#92;DOWNLOAD_SOFT&#92;RUVCR446WIN&#92;VCR446F.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {BAD4FE2C-503B-45CC-88CD-4B0574057D11}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {474C98EE-CF3D-41F5-80E3-4AAB0AB04301}&#92;&#91;CLSID&#93;
delref {7EFA68C6-086B-43E1-A2D2-55A113531240}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref APPMGMT&#92;&#91;SERVICE&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CPUZ135&#92;CPUZ135_X64.SYS
delref %SystemRoot%&#92;TEMP&#92;CPUZ136&#92;CPUZ136_X64.SYS
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;ESIHDRV.SYS
delref %SystemRoot%&#92;TEMP&#92;GPUZ.SYS
delref %Sys32%&#92;DRIVERS&#92;PORTTALK.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;NVCUVENC.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.145&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;GPU TWEAK&#92;CHARTEX.OCX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.135&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.165&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE7&#92;BIN&#92;WSDETECT.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.153&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.99&#92;PSMACHINE.DLL
delref D:&#92;DOWNLOAD_SOFT&#92;MALWAREBYTES' ANTI-MALWARE PORTABLE&#92;REPACK 1.75.0.1300 PRO BASE 26.12.2013 FROM ANDY PORTABLE&#92;SSUBTMR6.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BATTLELOG WEB PLUGINS&#92;2.4.0&#92;BATTLELOGAX.OCX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.149&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;INSTALLER2&#92;INSTALLER.{1711CC8E-C2AB-4130-9F76-3176149141D9}&#92;NVI2.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;NVCUVENC.DLL
delref D:&#92;DOWNLOAD_SOFT&#92;MALWAREBYTES' ANTI-MALWARE PORTABLE&#92;REPACK 1.75.0.1300 PRO BASE 26.12.2013 FROM ANDY PORTABLE&#92;VBALSGRID6.OCX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;GPU TWEAK&#92;FEEDBACKCHART.OCX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;FAR CRY 3 BLOOD DRAGON&#92;FCBD.BAT
delref E:&#92;BIN&#92;ASSETUP.EXE
delref {3216F683-68D2-4C5B-B7EC-9496AF981FC0}&#92;&#91;CLSID&#93;
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>13.11.2017 17:35:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101033/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101033/</guid>
			<pubDate>Mon, 13 Nov 2017 17:35:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101031/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Кажется получилось, я только имя файла изменил, что бы имя пк скрыть. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101934">MYPC_2017-11-13_16-13-31.7z</a><br /><i>13.11.2017 15:39:51, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101031/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101031/</guid>
			<pubDate>Mon, 13 Nov 2017 15:39:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101029/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_j0qbPWTw" href="/user/21234/" bx-tooltip-user-id="21234">Sergey L</a> написал:<br />У меня нет кнопки запустить под текущим пользователем, есть запустить с чистым раб. столом &nbsp;под текущим пользователем - это оно?<br />=============<br /><br />вам надо запустить start.exe<br />и далее<br /><img src="http://chklst.ru/docs/start0.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>13.11.2017 01:49:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101029/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101029/</guid>
			<pubDate>Mon, 13 Nov 2017 01:49:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message101028/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У меня нет кнопки запустить под текущим пользователем, есть запустить с чистым раб. столом &nbsp;под текущим пользователем - это оно? <br />
			<i>12.11.2017 23:57:06, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message101028/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message101028/</guid>
			<pubDate>Sun, 12 Nov 2017 23:57:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message100994/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_NFQs1FyY" href="/user/21234/" bx-tooltip-user-id="21234">Sergey L</a> написал:<br />А сохранив на диск я не заражу систему?<br /><br />=============<br />добавьте образ автозапуска системы <br />
			<i>10.11.2017 04:46:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message100994/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message100994/</guid>
			<pubDate>Fri, 10 Nov 2017 04:46:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message100990/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А сохранив на диск я не заражу систему?<br />Проверил cureIt, нашел 6 adware один TrojanMulDrop на диске d: (не на системном), но это наверное все не то?<br />Прочитал про TrojanMulDrop5.6051 и ужаснулся, но Nod32 молчит, значит заражение <B>не произошло</B>, или наоборот, <B>троян смог его отключить</B>? <br />
			<i>09.11.2017 23:05:10, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message100990/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message100990/</guid>
			<pubDate>Thu, 09 Nov 2017 23:05:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message100986/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Можно сохранить и затем проверить файл здесь: <noindex><a href="https://www.virustotal.com/ru/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/</a></noindex><br /><br />Через несколько дней ( в случае сомнения в результатах проверки ) можно повторно проверить\перепроверить данный файл. <br />
			<i>09.11.2017 20:35:01, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message100986/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message100986/</guid>
			<pubDate>Thu, 09 Nov 2017 20:35:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14294/message100981/">Подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, 2 раза при посещении сайта dni.ru видел такое сообщение (скриншот загрузил на форум как файл, картинку с фотохостинга почему-то не отображает)<br /> &nbsp;вы собираетесь открыть u1ffe4k<br />открытие u1ffe4k являющийся text/asm 186kb<br />из <noindex><a href="https://storage.mdsyandex.net" target="_blank" rel="nofollow">https://storage.mdsyandex.net</a></noindex> <br />как следует обработать этот файл открыть сохранить<br /><br />&lt;a target=&quot;_blank&quot; href=&quot;<noindex><a href="http://i-fotki.info/23/82070bbeef0756a380795000fed077f15f68e2292903995.jpg.html&gt;&lt;img" target="_blank" rel="nofollow">http://i-fotki.info/23/82070bbeef0756a380795000fed077f15f68e2292903995.jpg.html&quot;&gt;&lt;img</a></noindex> src=&quot;<noindex><a href="http://f23.ifotki.info/thumb/82070bbeef0756a380795000fed077f15f68e2292903995.jpg&gt;&lt;/a&gt;" target="_blank" rel="nofollow">http://f23.ifotki.info/thumb/82070bbeef0756a380795000fed077f15f68e2292903995.jpg&quot;&gt;&lt;/a&gt;</a></noindex>;<br /><br />nod32 молчит<br />Это вирус, или баг сайта, браузера? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101882&" width="1680" height="1050" /><br /><i>09.11.2017 19:06:25, Sergey L.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14294/message100981/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14294/message100981/</guid>
			<pubDate>Thu, 09 Nov 2017 19:06:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
