<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: хакнули? вирус? некорректная работа антивируса]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме хакнули? вирус? некорректная работа антивируса форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 14:07:00 +0300</pubDate>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101699/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сайт ht_tps://accounts.adobe.com/ перебрасывает на другой сайт у которого нет сертификата, что уже наводит на мысль о фишинге. <br />
			<i>20.01.2018 19:28:00, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101699/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101699/</guid>
			<pubDate>Sat, 20 Jan 2018 19:28:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101698/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не уверена, что смогу, но почитаю. <br />Подскажите - а вот эта ссылка - adobe итд она у меня персонально в черном списке или вообще в списке у nod32? &nbsp; <br />
			<i>20.01.2018 18:49:03, Yulia Lebedeva.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101698/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101698/</guid>
			<pubDate>Sat, 20 Jan 2018 18:49:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101694/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_xx0mFgZB" href="/user/20455/" bx-tooltip-user-id="20455">Yulia Lebedeva</a> написал:<br />Но с маршрутизатором все таки надо разбираться, пароль то все равно почему то не могу сменить... &nbsp;<br />=============<br />если вы можете самостоятельно настроить роутер для работы в сети, так можно сбросить аппаратно параметры роутера,<br />и заново его настроить для работы в сети, установите при этом надежный пароль на настройки роутера. <br />
			<i>20.01.2018 17:02:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101694/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101694/</guid>
			<pubDate>Sat, 20 Jan 2018 17:02:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101693/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			понятно, спасибо! <br /><br />Но с маршрутизатором все таки надо разбираться, пароль то все равно почему то не могу сменить... &nbsp; <br />
			<i>20.01.2018 16:59:41, Yulia Lebedeva.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101693/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101693/</guid>
			<pubDate>Sat, 20 Jan 2018 16:59:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101692/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. Adobe Illustrator предполагаю что обращается к этому адресу accounts.adobe.com, возможно проверка обновлений или лицензии.<br />2. адрес, похоже попал в черный список ESET, это надо выяснить в технической поддержке.<br /><br />3. напишите дополнительно в этом разделе по поводу блокировки этого адреса, можно там дать ссылку на вашу тему в разделе заражений, чтобы не пришлось повторно что-то объяснять<br /><noindex><a href="https://forum.esetnod32.ru/forum33/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum33/</a></noindex> <br />
			<i>20.01.2018 16:57:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101692/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101692/</guid>
			<pubDate>Sat, 20 Jan 2018 16:57:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101691/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_d2VYajih" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />сервис Eset SysRescue Live доступен по сети. а вот адрес accounts.adobe.com действительно блокируется по какой-то причине. с этим надо разбираться.<br />=============<br />Сейчас попробовала запустить Adobe Illustrator - опять те же окна с блокировкой accounts.adobe.com полезли. Когда запускаю Photoshop (тот же adobe, тоже лицензия) - нет таких окон. <br /><br />Подскажите тогда - роутер ни при чем получается? Или это моя локальная какая то проблема с adobe? версия лицензия, подписка, никаких *улучшений и хитростей*, все с офиц сайта, плачу каждый месяц. Проблема получается именно в Illustrator<br /><br />Или дальше копать с adobe или оффлайн специалистом по настройке маршрутизатора? он новый относительно, полгода назад где то ставили, но проблем не было пока. <br /><br />Для меня просто очень важно, чтобы меня adobe по какой то причине не блокирнул, это мои приложения для основной работы. Ну и с маршрутизатором конечно бы разобраться. &nbsp; <br />
			<i>20.01.2018 16:52:14, Yulia Lebedeva.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101691/</guid>
			<pubDate>Sat, 20 Jan 2018 16:52:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101690/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сервис из меню "дополнительные средства" Eset SysRescue Live доступен по сети. <br />а вот адрес accounts.adobe.com действительно блокируется по какой-то причине. с этим надо разбираться.<br /><br /><br /><br />====quote====<br />&#65279;Время;URL-адрес;Состояние;Приложение;Пользователь;IP-адрес;SHA1<br />20.01.2018 20:35:47;хттп://accounts.adobe.com; Заблокировано с помощью "черного" списка DNS-спуфинга;C:\Program Files\Mozilla Firefox\firefox.exe;pc\****;34.249.184.19;79A5B9F30F6A14734268015A600A6C48F6AD1192<br />=============<br /> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103000&" width="820" height="267" /><br /><i>20.01.2018 16:42:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101690/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101690/</guid>
			<pubDate>Sat, 20 Jan 2018 16:42:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101687/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			перезагружен, в процессе никаких действий от меня скрипт не требовал. <br /><br />малваребайт нашел Pup.Optional.MailRu, поместил в карантин. <br /><br />пароль на вайфай по прежнему не могу поменять - виснет в процессе и выкидывает устройство из подключения к роутеру. Других подключенных устройств. кроме этого. на роутере не вижу. Приходится перезагрузить устройство, чтобы опять подключиться к роутере по вайфай. <br /><br />страница роутера показывает наличие обновления (не сайт производителя, а именно 192 ... ... ... которая), но я его побаиваюсь ставить. <br /><br />nod32 по прежнему не запускает Eset SysRescue Live, показывает сообщение (принтскрин во вложении).<br />Контроль устройств включился, ранее до скрипта он запускал при попытке включения то же сообщение с принт скрина. <br /><br />прикрепляю также принтскрин сообщения с которого все началось, оказывается я его на автомате заскринила все же. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102995">threats.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102996&" width="896" height="540" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102997&" width="478" height="240" /><br /><i>20.01.2018 15:48:57, Yulia Lebedeva.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101687/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101687/</guid>
			<pubDate>Sat, 20 Jan 2018 15:48:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101686/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;LENOVO 10120&#92;APPDATA&#92;LOCAL&#92;POKKI&#92;ENGINE

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%&#92;PROGRAM FILES&#92;LENOVO&#92;CUSTOMER FEEDBACK PROGRAM&#92;LENOVO.TVT.CUSTOMERFEEDBACK.AGENT.EXE
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}&#92;&#91;CLSID&#93;
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref {FE285C8C-5360-41C1-A700-045501C740DE}&#92;&#91;CLSID&#93;
delref {9CDA66BE-3271-4723-8D35-DD834C58AD92}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {5AA199A0-1CED-43A5-9B85-3226086738A3}&#92;&#91;CLSID&#93;
delref {EA9155A3-8A39-40B4-8963-D3C761B18371}&#92;&#91;CLSID&#93;
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}&#92;&#91;CLSID&#93;
delref {EBF00FCB-0769-4B81-9BEC-6C05514111AA}&#92;&#91;CLSID&#93;
delref {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}&#92;&#91;CLSID&#93;
delref {1B1F472E-3221-4826-97DB-2C2324D389AE}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;AUTOWORKPLACE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {C414535E-B440-4A15-B8A5-0926A76699A5}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {DFEAF541-F3E1-4C24-ACAC-99C30715084A}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {474C98EE-CF3D-41F5-80E3-4AAB0AB04301}&#92;&#91;CLSID&#93;
delref {7EFA68C6-086B-43E1-A2D2-55A113531240}&#92;&#91;CLSID&#93;
delref {748F920F-FB24-4D09-B360-BAF6F199AD6D}&#92;&#91;CLSID&#93;
delref {B298D29A-A6ED-11DE-BA8C-A68E55D89593}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {A910D941-9DA9-4656-8933-AA1EAE01F76E}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;ALTTAB.DLL
delref %Sys32%&#92;GWX&#92;GWX.EXE
delref %Sys32%&#92;WDFRES.DLL
delref %Sys32%&#92;RASCLUSTERRES.DLL
delref %Sys32%&#92;QAGENTRT.DLL
delref %SystemRoot%&#92;WINSTORE&#92;WINSTOREUI.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;HIDBTHLE.DLL
delref %Sys32%&#92;SYSTEMSETTINGSDATABASE.DLL
delref %Sys32%&#92;LOCATIONNOTIFICATIONS.EXE
delref %Sys32%&#92;SYNCENGINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEDVTOOL.DLL
delref %Sys32%&#92;NAPIPSEC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;ROOT&#92;OFFICE16&#92;MSOETWRES.DLL
delref %SystemRoot%&#92;FILEMANAGER&#92;FILEMANAGERAPP.DLL
delref %Sys32%&#92;WINDOWS.DEVICES.GEOLOCATION.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;ROOT&#92;OFFICE16&#92;WWLIB.DLL
delref %SystemRoot%&#92;FILEMANAGER&#92;DATAMODEL.DLL
delref %Sys32%&#92;MSSHA.DLL
delref %Sys32%&#92;GEOFENCEMONITORSERVICE.DLL
delref %Sys32%&#92;DRIVERS&#92;USBVIDEO.SYS
delref %Sys32%&#92;DRIVERS&#92;SCMDISK0101.SYS
delref %Sys32%&#92;WINDOWSANYTIMEUPGRADERESULTS.EXE
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;LOCATIONPROVIDER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;ROOT&#92;VFS&#92;PROGRAMFILESCOMMONX86&#92;MICROSOFT SHARED&#92;OFFICE16&#92;MSO.DLL
delref %Sys32%&#92;DHCPQEC.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %SystemRoot%&#92;INF&#92;UNREGMP2.EXE
delref %Sys32%&#92;BLANK.HTM
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;NERO&#92;NEROSHELLEXT&#92;X64&#92;NEROSHELLEXT.DLL
delref APPMGMT&#92;&#91;SERVICE&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.8&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE PHOTOSHOP CC 2018&#92;PHOTOSHOP.EXE&#92;AUTOMATION
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE ILLUSTRATOR CC 2018SUPPORT FILES&#92;CONTENTS&#92;WINDOWS&#92;ILLUSTRATOR.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;NVCUVENC.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;CYBERLINK&#92;SHARED FILES&#92;RICHVIDEO64.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE ILLUSTRATOR CC 2018&#92;ADOBE ILLUSTRATOR CC&#92;SUPPORT FILES&#92;CONTENTS&#92;WINDOWS&#92;ILLUSTRATOR.EXE
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TTLSEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.8&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;NERO&#92;NERO BACKITUP 4&#92;NBSERVICE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;STASHIMI&#92;STASHIMI 12&#92;AUDIALSPLAYER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT DC&#92;ACROBATINFO.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />+<br />добавьте лог из журнала обнаружения угроз антивируса ESET<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>20.01.2018 15:08:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101686/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101686/</guid>
			<pubDate>Sat, 20 Jan 2018 15:08:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101685/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово. Очень напугана. Забыла упомянуть - не факт, что ложные срабатывания - после вот тех сообщений при попытке зайти на аккаунт адоб - единократно вылезла страница - ваш маршрутизатор был взломан. Сожалею, что не сделала скан, запаниковала. <br />И еще - почему то не могу отправить сообщение в техподдержку с логом работы антивируса, который сделала по телефонному звонку в поддержку. Виснет так же, как роутер при попытке поменять пароль вай фай. При этом пароль на вход в настройки роутера поменять удалось. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102994">LENOVO-PC_2018-01-20_14-43-52.7z</a><br /><i>20.01.2018 14:51:50, Yulia Lebedeva.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101685/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101685/</guid>
			<pubDate>Sat, 20 Jan 2018 14:51:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101684/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			@Yulia Lebedeva,<br />добавьте образ автозапуска системы. возможно необходима очистка системы. <br />
			<i>20.01.2018 14:27:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101684/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101684/</guid>
			<pubDate>Sat, 20 Jan 2018 14:27:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>хакнули? вирус? некорректная работа антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14398/message101683/">хакнули? вирус? некорректная работа антивируса</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день! <br />Сегодня утром при загрузке компьютера сначала странно ругнулся adobe - у меня платная подписка, adobe creative cloud сервис на автозагрузке напугал почему то антивирус, nod32 сообщил, что страница adobe.account.com была блокирована. Поменяла пароль на маршрутизаторе админовский, не могу почему то поменять пароль на wifi - виснет при попытке смены и вылетает из сети с любого устройства. Провела сканирование антивирусом - пусто. НО - ряд функций приложения nod32 при попытке активации пишут - этому файлу не сопоставлена программа для выполнения этого действия. <br /><br />Имя пользователя (логин): EAV-0189410731<br />операционная система windows 10 домашняя. &nbsp; <br />
			<i>20.01.2018 14:24:18, Yulia Lebedeva.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14398/message101683/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14398/message101683/</guid>
			<pubDate>Sat, 20 Jan 2018 14:24:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
