<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: ошибка удаления вируса]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме ошибка удаления вируса форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 13:00:24 +0300</pubDate>
		<item>
			<title>ошибка удаления вируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14878/message104040/">ошибка удаления вируса</a></b> <i>nod32 не может удалить майнеры/трояны</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если вы уже выполнили рекомендации RP55<br /><noindex><a href="https://forum.esetnod32.ru/messages/forum6/topic14878/message104036/#message104036" target="_blank" rel="nofollow">https://forum.esetnod32.ru/messages/forum6/topic14878/message104036/#message104036</a></noindex><br /><br />далее,<br />в завершение темы выполните рекомендации<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764//" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764//</a></noindex> <br />
			<i>06.08.2018 15:55:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14878/message104040/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14878/message104040/</guid>
			<pubDate>Mon, 06 Aug 2018 15:55:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ошибка удаления вируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14878/message104038/">ошибка удаления вируса</a></b> <i>nod32 не может удалить майнеры/трояны</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			угрозы отсутствуют. спасибо <br />
			<i>06.08.2018 08:52:47, Андрей Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14878/message104038/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14878/message104038/</guid>
			<pubDate>Mon, 06 Aug 2018 08:52:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ошибка удаления вируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14878/message104037/">ошибка удаления вируса</a></b> <i>nod32 не может удалить майнеры/трояны</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ дополнительно:<br /><br />что сейчас с проблемой? находится майнер в оперативной памяти? &nbsp;<br />сделайте проверку при сканировании антивирусом ESET только оперативной памяти.<br /><br />напишите результат. <br />
			<i>06.08.2018 08:20:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14878/message104037/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14878/message104037/</guid>
			<pubDate>Mon, 06 Aug 2018 08:20:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ошибка удаления вируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14878/message104036/">ошибка удаления вируса</a></b> <i>nod32 не может удалить майнеры/трояны</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Записи относящиеся к KMS можно не удалять.<br /><br />1) В Malwarebytes - всё прочее найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>06.08.2018 08:19:09, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14878/message104036/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14878/message104036/</guid>
			<pubDate>Mon, 06 Aug 2018 08:19:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ошибка удаления вируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14878/message104035/">ошибка удаления вируса</a></b> <i>nod32 не может удалить майнеры/трояны</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			результаты сканирования
====code====
<pre>Malwarebytes
www.malwarebytes.com

-Данные журнала-
Дата проверки: 06.08.18
Время проверки: 9:47
Файл журнала: 917d7734-9944-11e8-ae25-1078d231193d.json
Администратор: Да

-Информация о ПО-
Версия: 3.5.1.2522
Версия компонентов: 1.0.391
Версия пакета обновления: 1.0.6215
Лицензия: Бесплатная версия

-Информация о системе-
ОС: Windows 10 (Build 17134.191)
Процессор: x64
Файловая система: NTFS
Пользователь: DESKTOP-3D86UK5&#92;ANDREY

-Отчет о проверке-
Тип проверки: Полная проверка
Способ запуска проверки: Вручную
Результат: Завершено
Проверено объектов: 278134
Обнаружено угроз: 15
Помещено в карантин: 0
(Вредоносные программы не обнаружены)
Затраченное время: 2 мин, 31 с

-Настройки проверки-
Память: Включено
Автозагрузка: Включено
Файловая система: Включено
Архивы: Включено
Руткиты: Выключено
Эвристика: Включено
PUP: Обнаружение
PUM: Обнаружение

-Данные проверки-
Процесс: 0
(Вредоносные программы не обнаружены)

Модуль: 0
(Вредоносные программы не обнаружены)

Раздел реестра: 9
Trojan.Agent, HKLM&#92;SOFTWARE&#92;MICROSOFT&#92;WINDOWS NT&#92;CURRENTVERSION&#92;SCHEDULE&#92;TASKCACHE&#92;TASKS&#92;{189238B6-A4E6-4340-87F4-9D5637BC7C61}, Проигнорировано пользователем, &#91;394&#93;, &#91;547002&#93;,1.0.6215
Trojan.Agent, HKLM&#92;SOFTWARE&#92;MICROSOFT&#92;WINDOWS NT&#92;CURRENTVERSION&#92;SCHEDULE&#92;TASKCACHE&#92;PLAIN&#92;{189238B6-A4E6-4340-87F4-9D5637BC7C61}, Проигнорировано пользователем, &#91;394&#93;, &#91;547002&#93;,1.0.6215
Trojan.Agent, HKLM&#92;SOFTWARE&#92;MICROSOFT&#92;WINDOWS NT&#92;CURRENTVERSION&#92;SCHEDULE&#92;TASKCACHE&#92;TREE&#92;IOTA&#92;MICRO&#92;Miclip, Проигнорировано пользователем, &#91;394&#93;, &#91;547002&#93;,1.0.6215
Trojan.Agent, HKLM&#92;SOFTWARE&#92;MICROSOFT&#92;WINDOWS NT&#92;CURRENTVERSION&#92;SCHEDULE&#92;TASKCACHE&#92;TASKS&#92;{FF63DDFB-42F2-47D8-A4CE-0DE422C07309}, Проигнорировано пользователем, &#91;394&#93;, &#91;527840&#93;,1.0.6215
Trojan.Agent, HKLM&#92;SOFTWARE&#92;MICROSOFT&#92;WINDOWS NT&#92;CURRENTVERSION&#92;SCHEDULE&#92;TASKCACHE&#92;PLAIN&#92;{FF63DDFB-42F2-47D8-A4CE-0DE422C07309}, Проигнорировано пользователем, &#91;394&#93;, &#91;527839&#93;,1.0.6215
Trojan.Agent, HKLM&#92;SOFTWARE&#92;MICROSOFT&#92;WINDOWS NT&#92;CURRENTVERSION&#92;SCHEDULE&#92;TASKCACHE&#92;TREE&#92;WindowsRecoveryCleaner, Проигнорировано пользователем, &#91;394&#93;, &#91;527839&#93;,1.0.6215
HackTool.KMS, HKLM&#92;SOFTWARE&#92;MICROSOFT&#92;WINDOWS NT&#92;CURRENTVERSION&#92;SCHEDULE&#92;TASKCACHE&#92;TREE&#92;KMSAutoNet, Проигнорировано пользователем, &#91;5705&#93;, &#91;538530&#93;,1.0.6215
HackTool.KMS, HKLM&#92;SOFTWARE&#92;MICROSOFT&#92;WINDOWS NT&#92;CURRENTVERSION&#92;SCHEDULE&#92;TASKCACHE&#92;TASKS&#92;{4EA339B5-5353-40A3-B97C-F668CF694B73}, Проигнорировано пользователем, &#91;5705&#93;, &#91;538530&#93;,1.0.6215
HackTool.KMS, HKLM&#92;SOFTWARE&#92;MICROSOFT&#92;WINDOWS NT&#92;CURRENTVERSION&#92;SCHEDULE&#92;TASKCACHE&#92;PLAIN&#92;{4EA339B5-5353-40A3-B97C-F668CF694B73}, Проигнорировано пользователем, &#91;5705&#93;, &#91;538530&#93;,1.0.6215

Значение реестра: 2
Trojan.Agent, HKLM&#92;SOFTWARE&#92;MICROSOFT&#92;WINDOWS NT&#92;CURRENTVERSION&#92;SCHEDULE&#92;TASKCACHE&#92;TASKS&#92;{189238B6-A4E6-4340-87F4-9D5637BC7C61}|PATH, Проигнорировано пользователем, &#91;394&#93;, &#91;547001&#93;,1.0.6215
Trojan.Agent, HKLM&#92;SOFTWARE&#92;MICROSOFT&#92;WINDOWS NT&#92;CURRENTVERSION&#92;SCHEDULE&#92;TASKCACHE&#92;TASKS&#92;{FF63DDFB-42F2-47D8-A4CE-0DE422C07309}|PATH, Проигнорировано пользователем, &#91;394&#93;, &#91;527840&#93;,1.0.6215

Данные реестра: 0
(Вредоносные программы не обнаружены)

Поток данных: 0
(Вредоносные программы не обнаружены)

Папка: 0
(Вредоносные программы не обнаружены)

Файл: 4
RiskWare.DontStealOurSoftware, C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERS&#92;ETC&#92;HOSTS, Проигнорировано пользователем, &#91;5327&#93;, &#91;543391&#93;,1.0.6215
HackTool.KMS, C:&#92;WINDOWS&#92;SYSTEM32&#92;TASKS&#92;KMSAutoNet, Проигнорировано пользователем, &#91;5705&#93;, &#91;538530&#93;,1.0.6215
HackTool.KMS, C:&#92;PROGRAMDATA&#92;KMSAUTOS&#92;KMSAUTO NET.EXE, Проигнорировано пользователем, &#91;5705&#93;, &#91;538530&#93;,1.0.6215
PUP.Optional.MailRu, C:&#92;USERS&#92;ANDREY&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;Default&#92;Web Data, Проигнорировано пользователем, &#91;234&#93;, &#91;454830&#93;,1.0.6215

Физический сектор: 0
(Вредоносные программы не обнаружены)

Инструментарий управления Windows (WMI): 0
(Вредоносные программы не обнаружены)


(end)
</pre>
============= <br />
			<i>06.08.2018 07:51:22, Андрей Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14878/message104035/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14878/message104035/</guid>
			<pubDate>Mon, 06 Aug 2018 07:51:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ошибка удаления вируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14878/message104034/">ошибка удаления вируса</a></b> <i>nod32 не может удалить майнеры/трояны</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.13 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAMDATA&#92;81BAB96A-365C-4743-8348-D1FCDA09A124&#92;B0160.EXE
zoo %SystemDrive%&#92;PROGRAMDATA&#92;MBVHOST.EXE
;------------------------autoscript---------------------------

delall %SystemDrive%&#92;PROGRAMDATA&#92;81BAB96A-365C-4743-8348-D1FCDA09A124&#92;B0160.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;MBVHOST.EXE
delref %SystemDrive%&#92;USERS&#92;ANDREY&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;AOJOECKCMJGHLCHNNENFKBFLNDBEPJPK&#92;8.23.0_0&#92;ПОИСК И СТАРТОВАЯ — ЯНДЕКС
apply

deltmp
delref %SystemRoot%&#92;SYSWOW64&#92;HASPLMS.EXE
delref %SystemRoot%&#92;SERVICEPROFILES&#92;LOCALSERVICE&#92;APPDATA&#92;LOCAL&#92;FONTCACHE&#92;FONTS&#92;DOWNLOAD-1.TMP
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemDrive%&#92;USERS&#92;ANDREY&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;ONEDRIVESTANDALONEUPDATER.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;IOSTREAM.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SMBDIRECT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {BBACC218-34EA-4666-9D7A-C78F2274A524}&#92;&#91;CLSID&#93;
delref {5AB7172C-9C11-405C-8DD5-AF20F3606282}&#92;&#91;CLSID&#93;
delref {A78ED123-AB77-406B-9962-2A5D9D2F7F30}&#92;&#91;CLSID&#93;
delref {F241C880-6982-4CE5-8CF7-7085BA96DA5A}&#92;&#91;CLSID&#93;
delref {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}&#92;&#91;CLSID&#93;
delref {9AA2F32D-362A-42D9-9328-24A483E2CCC3}&#92;&#91;CLSID&#93;
delref {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;HVSICONTAINERSERVICE.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;USBAUDIO.SYS
delref VMMS&#92;&#91;SERVICE&#93;
delref BROWSER&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;DISPLAY&#92;NVLICENSINGS.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TTLSEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;KEYBOARDFILTERWMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemDrive%&#92;USERS&#92;ANDREY&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;ONEDRIVE.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>06.08.2018 06:31:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14878/message104034/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14878/message104034/</guid>
			<pubDate>Mon, 06 Aug 2018 06:31:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ошибка удаления вируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14878/message104033/">ошибка удаления вируса</a></b> <i>nod32 не может удалить майнеры/трояны</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикрепляю образ <noindex><a href="https://yadi.sk/d/OP7TBlJR3ZvTCK" target="_blank" rel="nofollow">автозапуска</a></noindex> <br />
			<i>06.08.2018 06:11:26, Андрей Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14878/message104033/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14878/message104033/</guid>
			<pubDate>Mon, 06 Aug 2018 06:11:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ошибка удаления вируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14878/message104032/">ошибка удаления вируса</a></b> <i>nod32 не может удалить майнеры/трояны</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_EqTdjT46" href="/user/34108/" bx-tooltip-user-id="34108">Андрей Калинин</a> написал:<br />К сожалению eset по каким то причинам при нажатии а кнопку удалить ( майнеры нашелся в оперативной памяти) &nbsp;написал что ошибка удаления &nbsp;<br />=============<br />добавьте образ автозапуска системы для проверки. <br />
			<i>06.08.2018 05:53:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14878/message104032/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14878/message104032/</guid>
			<pubDate>Mon, 06 Aug 2018 05:53:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>ошибка удаления вируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14878/message104031/">ошибка удаления вируса</a></b> <i>nod32 не может удалить майнеры/трояны</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению eset по каким то причинам при нажатии а кнопку удалить ( майнеры нашелся в оперативной памяти) &nbsp;написал что ошибка удаления &nbsp; <br />
			<i>05.08.2018 22:08:46, Андрей Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14878/message104031/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14878/message104031/</guid>
			<pubDate>Sun, 05 Aug 2018 22:08:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
