<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Троян Stantinko]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Троян Stantinko форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 11:57:26 +0300</pubDate>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14308/message101130/">Троян Stantinko</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Co1la1iJ" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Пишем по _общему результату лечения.<br />=============<br /> <br />
			<i>18.11.2017 23:55:59, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14308/message101130/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14308/message101130/</guid>
			<pubDate>Sat, 18 Nov 2017 23:55:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14308/message101129/">Троян Stantinko</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102014">Fixlog.txt</a><br /><i>18.11.2017 23:42:42, Валера Кобзев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14308/message101129/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14308/message101129/</guid>
			<pubDate>Sat, 18 Nov 2017 23:42:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14308/message101128/">Троян Stantinko</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Валера Кобзев<br /><br />Да у вас просто таки талант к цитированию... &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br /><br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_ttDNVo4H" href="/user/30689/" bx-tooltip-user-id="30689">Валера Кобзев</a> написал:<br />После перезагрузки на моем ноутбуке пропадают с панели задач либо значки батареи, либо громкости.<br />=============<br />А если хлопнуть правой лапой мыши и: Свойства &gt; Настроить &gt; И выбрать: всегда отображать ( для нужного элемента. )<br />По настройке: <noindex><a href="https://www.google.ru/search?q=%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0+%D0%BF%D0%B0%D0%BD%D0%B5%D0%BB%D0%B8+%D0%B7%D0%B0%D0%B4%D0%B0%D1%87%D1%8C+%D0%B8+%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B8%D1%82%D1%8C+%D0%BD%D0%B0+%D0%BE%D1%82%D0%BE%D0%B1%D1%80%D0%B0%D0%B6%D0%B0%D1%82%D1%8C+%D0%B2%D1%81%D0%B5%D0%B3%D0%B4%D0%B0&amp;ie=utf-8&amp;oe=utf-8&amp;gws_rd=cr&amp;dcr=0&amp;ei=NIQQWorOAsqn6ATB_5KYBQ" target="_blank" rel="nofollow">Читать.</a></noindex><br /><br /><br />1) AdwCleaner - всё найденное удаляем.<br /><br />2) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

Task: {705D57D0-F4FA-4BC6-8C3C-5F32C3A9525B} - System32&#92;Tasks&#92;McAfee&#92;McAfee Auto Maintenance Task Agent
HKLM-x32&#92;...&#92;Run: &#91;&#93; =&#62; &#91;X&#93;
GroupPolicy: Restriction &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction &#60;==== ATTENTION
EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. ( <span class="bx-font" style="color:#EE1D24">без цитирования...</span> ) <br />
			<i>18.11.2017 22:17:01, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14308/message101128/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14308/message101128/</guid>
			<pubDate>Sat, 18 Nov 2017 22:17:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14308/message101127/">Троян Stantinko</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			логи FRST <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102011">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102012">FRST.txt</a><br /><i>18.11.2017 21:40:22, Валера Кобзев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14308/message101127/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14308/message101127/</guid>
			<pubDate>Sat, 18 Nov 2017 21:40:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14308/message101126/">Троян Stantinko</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог AdwCleaner <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102010">AdwCleaner[S0].txt</a><br /><i>18.11.2017 21:21:10, Валера Кобзев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14308/message101126/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14308/message101126/</guid>
			<pubDate>Sat, 18 Nov 2017 21:21:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14308/message101125/">Троян Stantinko</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извините вопрос наверное не по теме, но вдруг сможете помочь...<br />После перезагрузки на моем ноутбуке пропадают с панели задач либо значки батареи, либо громкости.<br />Но после включения, выключения компьютера все возвращается назад.<br />Не подскажете что делать? <br />
			<i>18.11.2017 21:11:14, Валера Кобзев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14308/message101125/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14308/message101125/</guid>
			<pubDate>Sat, 18 Nov 2017 21:11:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14308/message101124/">Троян Stantinko</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, сейчас попробую <br />
			<i>18.11.2017 20:47:19, Валера Кобзев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14308/message101124/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14308/message101124/</guid>
			<pubDate>Sat, 18 Nov 2017 20:47:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14308/message101123/">Троян Stantinko</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
OFFSGNSAVE

deldirex %SystemDrive%&#92;USERS&#92;ПОЛЬЗОВАТЕЛЬ&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delall %Sys32%&#92;WSAUDIO.DLL
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;FORM=PRASU1&#38;SRC=IE11TR&#38;PC=ASTE
delref HTTP://MAIL.RU/CNT/10445?GP=818411
delref HTTP://WWW.YANDEX.RU/?WIN=226&#38;CLID=1998804
delref HTTP://YANDEX.RU/YANDSEARCH?WIN=226&#38;CLID=1998805&#38;TEXT={SEARCHTERMS}
delref HTTP://ASUS15.MSN.COM/?PC=ASTE

delref %SystemDrive%&#92;PROGRAMDATA&#92;NVIDIA&#92;NVCONTAINERUSER%D.LOG
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;50F40CEC26DFFCCE4B7479022FE13847&#92;MICROSOFT-WINDOWS-LANGUAGEFEATURES-BASIC-RU-RU-PACKAGE.CAB
delref %SystemRoot%&#92;SERVICEPROFILES&#92;LOCALSERVICE&#92;APPDATA&#92;LOCAL&#92;FONTCACHE&#92;FONTS&#92;CONFIG-10A91C63-0F72-4422-B950-27C03E013568.XML
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;1DAECD7B7E6B2D6EF59A8E8D0D8A0259&#92;ABM_21D13CD7-B7EF-46B4-8C52-0D8A47DEF9A4.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;6DEFBB4B0B13109D8F8975A98B0059DE&#92;ABM_41E533B5-E347-4E90-8FAC-E212B04106A7.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;CAD9574484D37A40C0D04550D6A1C832&#92;ABM_CD122183-189A-463E-A809-B1C56EF5B900.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;88782F72EA0BD61CF0A493F7AF881EE6&#92;ABM_4B3030D8-8E91-4968-AADF-33B046D9D1A3.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;4715FBFB553C54E6DBA228E22F02A5FD&#92;ABM_5654246A-B35F-4C38-BC13-74DF57D71D65.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;D241154A43BE9A5DF6B5292B4AC39DD9&#92;WINDOWS10.0-KB4022730-X64.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;3612BC0442C51098DECF91845339127E&#92;WINDOWS10.0-KB4022714-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;7C48D4EA1123FDAC528649DAADE704D5&#92;59916D245BD3DBF583AF77304DBB810B84B5A037
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;3EC44E13960C85B3656AF7E8D693A9F2&#92;WINDOWS10.0-KB4023057-X64.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;190579588CD40D2B724841AA0CEED755&#92;FA55118639F665D58899D11E8C1C1619E39BAF4A
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;F89A5D8BDB460BD8BE54F1BCFB8EAF2D&#92;WINDOWS10.0-KB4023057-X64.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;6D3F8E3D87D18C0B2B1EDC1E35660ADC&#92;WINDOWS10.0-KB4033631-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;42F9FEEF76A359F06B77ED28E6EF2C5F&#92;UPDATEASSISTANT.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;2F5A9C54BDF67627C53DDCA493C8901E&#92;WINDOWS10.0-KB4035632-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;371CCE5D78AD7E8AECB1E79DE586D8A7&#92;44329D29A0606336288C198093CAB3C070202056
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;B8EFA113EAF563D8A04BB8C5FCE8122C&#92;WINDOWS10.0-KB4034660-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;06F9A44EBD166C055850B5FF294106C8&#92;WINDOWS10.0-KB4034662-X64.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;C21F3EF8FA7BC5C090F284020EE64396&#92;WINDOWS10.0-KB4018483-X64.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;A6ACC77AC0B6D01A98BBEA2F7B05A206&#92;WINDOWS10.0-KB4019473-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;A39E6328AC92E09F2BE6951B34632C44&#92;WINDOWS10.0-KB4020821-X64.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;459A356E6E743B022513E82E47996129&#92;WINDOWS10.0-KB4021702-X64-EXPRESS.CAB
delref %SystemDrive%&#92;PROGRA~1&#92;COMMON~1&#92;MCAFEE&#92;PLATFORM&#92;MCUICNT.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref E:&#92;HALF LIFE AND COUNTER-STRIKE MASTER&#92;PART1&#92;DATA&#92;MODELS&#92;254&#92;NOONELIVES.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DOSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {9030D464-4C02-4ABF-8ECC-5164760863C6}&#92;&#91;CLSID&#93;
delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref APPMGMT&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;RDPENCDD.SYS
delref %Sys32%&#92;DRIVERS&#92;SMARTCARDSIMULATOR.SYS
delref %Sys32%&#92;DRIVERS&#92;VIRTUALSMARTCARDREADER.SYS
delref %Sys32%&#92;DRIVERS&#92;WUDFUSBCCIDDRIVER.SYS
delref D:&#92;ARTMONEY PRO&#92;AM74364.SYS
delref %Sys32%&#92;DRIVERS&#92;MCCSPSVC.SYS
delref %SystemDrive%&#92;PROGRAMDATA&#92;NVIDIA&#92;NVCONTAINERNETWORKSERVICE.LOG
delref %Sys32%&#92;MSMIRADISP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;CONNECTEDSTORAGESERVICE.PROXYSTUB.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOST.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CONNECTEDSTORAGESERVICE.PROXYSTUB.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref G:&#92;AUTORUN.EXE
delref F:&#92;HISUITEDOWNLOADER.EXE
delref I:&#92;AUTORUN.EXE
delref D:&#92;GAMES&#92;BURNOUT PARADISE THE ULTIMATE BOX&#92;BURNOUTPARADISE.EXE
delref D:&#92;ARTMONEY PRO&#92;AM743.EXE
delref D:&#92;ARTMONEY PRO&#92;ARTMONEY_RUS743.URL
delref D:&#92;ИГРЫ&#92;ARTMONEY&#92;AM745.EXE
delref D:&#92;ИГРЫ&#92;ARTMONEY&#92;ARTMONEY_RUS745.URL
delref D:&#92;ИГРЫ&#92;ARTMONEY&#92;REGISTER_RUS.URL
delref D:&#92;ИГРЫ&#92;ASSASSINS CREED II&#92;TEXMOD&#92;TEXMOD.EXE
delref D:&#92;ИГРЫ&#92;ASSASSINS CREED II&#92;ASSASSINSCREEDIIGAME.EXE
delref D:&#92;ИГРЫ&#92;ASSASSINS CREED II&#92;UNINS000.EXE
delref D:&#92;FLATOUT ULTIMATE CARNAGE&#92;UNINS000.EXE
delref D:&#92;GAMES&#92;BURNOUT PARADISE THE ULTIMATE BOX&#92;UNINS000.EXE
delref D:&#92;NEED FOR SPEED UNDERGROUND 2&#92;SPEED2.EXE
delref D:&#92;NEED FOR SPEED UNDERGROUND 2&#92;UNINS000.EXE
delref D:&#92;MINECRAFT 1.8.3&#92;MINECRAFT.EXE
delref D:&#92;MINECRAFT 1.8.3&#92;UNINS000.EXE
delref D:&#92;ИГРЫ&#92;PAINKILLER&#92;UNINS000.EXE
delref D:&#92;ИГРЫ&#92;MAFIA - THE CITY OF LOST HEAVEN&#92;SETUP.EXE
delref D:&#92;ИГРЫ&#92;MAFIA - THE CITY OF LOST HEAVEN&#92;GAME.EXE
delref D:&#92;ИГРЫ&#92;MAFIA - THE CITY OF LOST HEAVEN&#92;UNINS000.EXE
delref D:&#92;METRO LAST LIGHT&#92;METROLL.EXE
delref D:&#92;ИГРЫ&#92;NEED FOR SPEED.MOST WANTED 2012.LIMITED EDITION.V 1.1.0.0 + 3 DLC&#92;UNINSTALL&#92;UNINS000.EXE
delref D:&#92;GAMES&#92;S.T.A.L.K.E.R. CALL OF PRIPYAT ПУТЬ ВО МГЛЕ&#92;STALKER-COP.EXE
delref D:&#92;GAMES&#92;S.T.A.L.K.E.R. CALL OF PRIPYAT ПУТЬ ВО МГЛЕ&#92;UNINS000.EXE
delref D:&#92;S.T.A.L.K.E.R. CLEAR SKY&#92;BIN&#92;XRENGINE.EXE
delref D:&#92;S.T.A.L.K.E.R. CLEAR SKY&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KINGSOFT&#92;WPS OFFICE&#92;9.1.0.5247&#92;WTOOLEX&#92;WPSUPDATE.EXE
delref D:&#92;GTA&#92;GTA SAN ANDREAS&#92;WWW.GAMEMODDING.NET&#92;UNINSTALL 147342-FIRST-PERSON-MOD-V3.0-GTASA.EXE
deltmp
apply

restart


</pre>
=============
<br /><br />+<br />Далее:<br />Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>18.11.2017 19:53:44, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14308/message101123/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14308/message101123/</guid>
			<pubDate>Sat, 18 Nov 2017 19:53:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14308/message101122/">Троян Stantinko</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_p8LHkdMY" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />то что найдено в малваребайт - удалите, перезагрузите систему<br />+<br />добавьте образ автозапуска<br />=============<br />вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102006">DESKTOP-0IST5RI_2017-11-18_17-41-08.rar</a><br /><i>18.11.2017 18:01:18, Валера Кобзев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14308/message101122/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14308/message101122/</guid>
			<pubDate>Sat, 18 Nov 2017 18:01:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14308/message101121/">Троян Stantinko</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			то что найдено в малваребайт - удалите, перезагрузите систему<br />+<br />добавьте образ автозапуска <br />
			<i>18.11.2017 17:21:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14308/message101121/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14308/message101121/</guid>
			<pubDate>Sat, 18 Nov 2017 17:21:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14308/message101120/">Троян Stantinko</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Иногда при запуске компьютера антивирус пишет что на компьютере троян, и он успешно удален, но через дня 2 опять. Помогите.<br /><br />+ отчет Malwarebytes <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102004">тест.txt</a><br /><i>18.11.2017 16:36:41, Валера Кобзев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14308/message101120/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14308/message101120/</guid>
			<pubDate>Sat, 18 Nov 2017 16:36:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
