<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Как удалить этот майнер?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Как удалить этот майнер? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 04:31:54 +0300</pubDate>
		<item>
			<title>Как удалить этот майнер?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14564/message103171/">Как удалить этот майнер?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />Выполните рекомендации: <br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764/</a></noindex> <br />
			<i>29.04.2018 21:40:17, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14564/message103171/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14564/message103171/</guid>
			<pubDate>Sun, 29 Apr 2018 21:40:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить этот майнер?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14564/message103170/">Как удалить этот майнер?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пока что все тихо, синхронизацию отключил, расширения проверил. <br />
			<i>29.04.2018 21:12:23, Ramrierd Redigit.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14564/message103170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14564/message103170/</guid>
			<pubDate>Sun, 29 Apr 2018 21:12:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить этот майнер?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14564/message103169/">Как удалить этот майнер?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Браузере Отключите синхронизацию данных с серверами Google &nbsp;( если включена )<br />Подробно: <noindex><a href="http://my-chrome.ru/2013/05/kak-pravilno-otklyuchit-sinxronizaciyu-v-google-chrome/" target="_blank" rel="nofollow">http://my-chrome.ru/2013/05/kak-pravilno-otklyuchit-sinxronizaciyu-v-google-chrome/</a></noindex><br /><br />2) Открой браузер нажмите сочетание: Ctrl Shift + Delete<br /><br />3) Посмотрите список расширений Хрома с помощью программы ccleaner.<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1171371" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1171371</a></noindex><br />&gt;<br />Сервис &gt; Дополнения Браузеров.<br />Отключайте по очереди и смотрите на результат. <br />
			<i>29.04.2018 20:14:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14564/message103169/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14564/message103169/</guid>
			<pubDate>Sun, 29 Apr 2018 20:14:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить этот майнер?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14564/message103168/">Как удалить этот майнер?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нод все еще блокирует майнер при запуске браузера <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104917">Fixlog.txt</a><br /><i>29.04.2018 19:59:48, Ramrierd Redigit.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14564/message103168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14564/message103168/</guid>
			<pubDate>Sun, 29 Apr 2018 19:59:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить этот майнер?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14564/message103167/">Как удалить этот майнер?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;


ContextMenuHandlers1: &#91;XXX Groove GFS Context Menu Handler XXX&#93; -&#62; &#91;CC&#93;{6C467336-8281-4E60-8204-430CED96822D} =&#62;&nbsp;&nbsp;-&#62; No File
Task: {2EFBEE8E-6BF3-460F-BF51-0BE8446779FD} - &#92;Driver Booster SkipUAC (Fusion) -&#62; No File &#60;==== ATTENTION
Task: {47BFE674-5DFA-4395-B88C-47D28D6E5597} - &#92;Microsoft&#92;Windows&#92;Maintenance&#92;WinSAT -&#62; No File &#60;==== ATTENTION
Task: {A57C8069-D6AD-4E98-97B2-04BCB223545C} - &#92;Adobe Flash Player PPAPI Notifier -&#62; No File &#60;==== ATTENTION
Task: {F61C1098-6385-4992-9119-CE0F68340314} - &#92;Microsoft&#92;Windows&#92;Servicing&#92;StartComponentCleanup -&#62; No File &#60;==== ATTENTION
AlternateDataStreams: C:&#92;ProgramData&#92;TEMP:D8999815 &#91;143&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;TEMP:D8999815 &#91;143&#93;
ShellExecuteHooks-x32: No Name - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} -&nbsp;&nbsp;-&#62; No File
GroupPolicy: Restriction &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction &#60;==== ATTENTION
BHO-x32: No Name -&#62; {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -&#62; No File
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;nfengeggddojhakldhlpjdlddgkkjkdd&#93; - &#60;no Path/update_url&#62;
S3 EsgScanner; system32&#92;DRIVERS&#92;EsgScanner.sys &#91;X&#93;

EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>29.04.2018 19:16:10, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14564/message103167/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14564/message103167/</guid>
			<pubDate>Sun, 29 Apr 2018 19:16:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить этот майнер?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14564/message103166/">Как удалить этот майнер?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Логи AdwCleaner и FRST <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104912">AdwCleaner[C00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104913">AdwCleaner[S00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104914">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104915">Addition.txt</a><br /><i>29.04.2018 18:09:39, Ramrierd Redigit.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14564/message103166/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14564/message103166/</guid>
			<pubDate>Sun, 29 Apr 2018 18:09:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить этот майнер?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14564/message103165/">Как удалить этот майнер?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - чисто<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>29.04.2018 16:15:49, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14564/message103165/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14564/message103165/</guid>
			<pubDate>Sun, 29 Apr 2018 16:15:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить этот майнер?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14564/message103161/">Как удалить этот майнер?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При запуске браузера нод продолжает блокировать майнер<br /><img src="https://s8.hostingkartinok.com/uploads/images/2018/04/39b3a21f5883a2b45c96237028212e0b.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104907">Лог malwarebytes.txt</a><br /><i>29.04.2018 13:06:11, Ramrierd Redigit.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14564/message103161/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14564/message103161/</guid>
			<pubDate>Sun, 29 Apr 2018 13:06:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить этот майнер?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14564/message103158/">Как удалить этот майнер?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.0.11 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;FUSION&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delall %SystemDrive%&#92;USERS&#92;FUSION&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;{F2A3076F-0503-42F2-82A1-0EA537A37870}-65.0.3325.181_64.0.3282.186_CHROME_UPDATER.EXE
delall %SystemDrive%&#92;USERS&#92;FUSION&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CPUZ139&#92;CPUZ139_X64.SYS
delall %SystemDrive%&#92;USERS&#92;FUSION&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;GKERNEL.SYS
delref HTTP://WWW.MINECRAFTFORUM.NET/TOPIC/13807-MCEDIT-MINECRAFT-WORLD-EDITOR-COMPATIBLE-WITH-MC-BETA-173/
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;ADVANCED SYSTEMCARE 7&#92;ASC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WISE&#92;WISE CARE 365&#92;WISETRAY.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WISE&#92;WISE CARE 365&#92;WISETURBO.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;MACROMED&#92;FLASH&#92;FLASHUTIL32_25_0_0_171_PEPPER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;DRIVER BOOSTER&#92;5.0.3&#92;DRIVERBOOSTER.EXE
delref A9A33436-678B-4C9C-A211-7CC38785E79D&#92;&#91;CLSID&#93;
delref 752073A1-23F2-4396-85F0-8FDB879ED0ED&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}&#92;&#91;CLSID&#93;
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {0D012ABD-CEED-11D2-9C76-00105AA73033}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {56A58823-AE99-11D5-B90B-0050DACD1F75}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020501}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020602}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {E01D1C6A-4F40-11D3-8958-00105A272DCF}&#92;&#91;CLSID&#93;
delref {EBA7A1E6-E69D-4BA5-B291-95782A004604}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BATTLELOG WEB PLUGINS&#92;2.5.1&#92;NPBATTLELOG.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;57.0.2987.133&#92;INSTALLER&#92;CHRMSTP.EXE
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BATTLELOG WEB PLUGINS&#92;2.5.1&#92;NPBATTLELOGX64.DLL
delref {472083B0-C522-11CF-8763-00608CC02F24}&#92;&#91;CLSID&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;EAGLEX64.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GARENA PLUS&#92;ROOM&#92;SAFEDRV.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MEGAFON&#92;MEGAFON INTERNET&#92;MEGAFONINTERNETSERVICE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;E10SROLLOUT@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;FIREFOX@GETPOCKET.COM.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;LOOP@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;EXTENSIONS&#92;{972CE4C6-7E08-4474-A285-3208198CE6FD}.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AEPROAM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCCPL.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.17&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref D:&#92;AUTORUN.EXE
delref %SystemDrive%&#92;USERS&#92;FUSION&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;GAMECENTER&#92;NPDETECTOR.DLL
delref {3785D0AD-BFFF-47F6-BF5B-A587C162FED9}&#92;&#91;CLSID&#93;
delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}&#92;&#91;CLSID&#93;
delref {759D9886-0C6F-4498-BAB6-4A5F47C6C72F}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020302}&#92;&#91;CLSID&#93;
delref {8E5E2654-AD2D-48BF-AC2D-D17F00898D06}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref E:&#92;GAMES&#92;DIVINITY - ORIGINAL SIN 2&#92;BIN&#92;EOCAPP.EXE
delref E:&#92;GAMES&#92;EVE&#92;LAUNCHER&#92;EVELAUNCHER.EXE
delref %SystemDrive%&#92;USERS&#92;FUSION&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;GAMECENTER&#92;GAMECENTER@MAIL.RU.EXE
delref E:&#92;GAMES&#92;SPORE ANTHOLOGY&#92;SPORE_EP1&#92;SPOREBINEP1&#92;SPOREAPP.EXE
delref E:&#92;GAMES&#92;SPORE ANTHOLOGY&#92;UNINS000.EXE
delref E:&#92;GAMES&#92;DIVINITY - ORIGINAL SIN 2&#92;BIN&#92;SUPPORTTOOL.EXE
delref E:&#92;GAMES&#92;DIVINITY ORIGINAL SIN ENHANCED EDITION&#92;SHIPPING&#92;EOCAPP.EXE
delref E:&#92;GAMES&#92;STARCRAFT II&#92;STARCRAFT II OFFLINE.EXE
delref E:&#92;GAMES&#92;DIVINITY - ORIGINAL SIN 2&#92;UNINS000.EXE
delref E:&#92;GAMES&#92;DIVINITY ORIGINAL SIN ENHANCED EDITION&#92;UNINS000.EXE
delref E:&#92;GAMES&#92;FALLOUT 4&#92;UNINS000.EXE
delref E:&#92;GAMES&#92;STARCRAFT II&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DIABLO III&#92;MANUAL.URL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DIABLO III&#92;TECHSUPPORT.URL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DIABLO III&#92;BATTLENETACCOUNT.URL
delref E:&#92;GAMES&#92;DIVINITY - ORIGINAL SIN 2&#92;SUPPORTTOOL.EXE
delref E:&#92;GAMES&#92;DIVINITY - ORIGINAL SIN 2&#92;UNINS001.EXE
delref E:&#92;GAMES&#92;DIVINITY - ORIGINAL SIN 2&#92;LANGUAGE_SETUP.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;ACTIVATOR.EXE
delref E:&#92;GAMES&#92;PROJECT ZOMBOID&#92;PROJECTZOMBOID32.EXE
delref E:&#92;GAMES&#92;PROJECT ZOMBOID&#92;PROJECTZOMBOID64.EXE
delref E:&#92;GAMES&#92;PROJECT ZOMBOID&#92;UNINS000.EXE
delref E:&#92;GAMES&#92;R.G. CATALYST&#92;TOTAL WAR. ATTILA&#92;ATTILA.EXE
delref E:&#92;GAMES&#92;R.G. CATALYST&#92;TOTAL WAR. ATTILA&#92;UNINSTALL&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;APPDATA&#92;ROAMING&#92;SOUTH PARK - THE STICK OF TRUTH&#92;UNINSTALL&#92;UNINS000.EXE
delref E:&#92;PROGRAM&#92;RC&#92;RAIDCALL.RU&#92;UNINST.EXE
delref E:&#92;GAMES&#92;STRONGHOLD 3&#92;STRONGHOLD3.EXE
delref E:&#92;GAMES&#92;WORMS W.M.D&#92;UNINS000.EXE
delref E:&#92;GAMES&#92;WORMS W.M.D&#92;WORMS W.M.D.EXE
delref E:&#92;GAMES&#92;GOG GALAXY&#92;GALAXYCLIENT.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;DUOWAN&#92;YY&#92;YYSSO&#92;1.0.0.5&#92;NPCHECKER.DLL
deldir %SystemDrive%&#92;PROGRAM FILES&#92;UNITY&#92;WEBPLAYER64&#92;LOADER-X64
apply
deltmp
restart



</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>28.04.2018 21:43:53, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14564/message103158/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14564/message103158/</guid>
			<pubDate>Sat, 28 Apr 2018 21:43:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить этот майнер?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14564/message103152/">Как удалить этот майнер?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите браузер, установите Eset,Kaspersky или Norton и еще раз сделайте проверку ос. <br />
			<i>28.04.2018 19:43:21, Лука Ефремов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14564/message103152/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14564/message103152/</guid>
			<pubDate>Sat, 28 Apr 2018 19:43:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить этот майнер?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14564/message103151/">Как удалить этот майнер?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Майнер запускается при открытии браузра. <table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td><img src="https://s8.hostingkartinok.com/uploads/images/2018/04/69b645b620b15dc763a58fcf585d5a6b.jpg" alt="Пользователь добавил изображение" border="0" /></td></tr></tbody></table>Делал проверку malwarebytes и детальное сканирование.<br /><noindex><a href="http://rgho.st/7s4Rb5jRH" target="_blank" rel="nofollow">Файлы журнала</a></noindex><br /><noindex><a href="http://rgho.st/6LyK2nj7y" target="_blank" rel="nofollow">Образ автозапуска</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104908">Лог malwarebytes.txt</a><br /><i>28.04.2018 19:05:17, Ramrierd Redigit.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14564/message103151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14564/message103151/</guid>
			<pubDate>Sat, 28 Apr 2018 19:05:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
