<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Комп тормозит, зависание...]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Комп тормозит, зависание... форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 21:14:33 +0300</pubDate>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104476/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_J4YZVGj1" href="/user/7965/" bx-tooltip-user-id="7965">iiyama</a> написал:<br />svchost большое кол-во и Chrome...<br />=============<br />svchost и должно быть много, <br />
			<i>20.09.2018 18:59:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104476/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104476/</guid>
			<pubDate>Thu, 20 Sep 2018 18:59:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104475/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Реклама не выскакивает, процессор не грузится. Вроде всё в норме теперь, не смотря на то, что в систем эксплорер по прежнему svchost большое кол-во и Chrome...<br />Благодарю<B> </B><B>santy </B>и <B>Дмитрия</B>, за оказанную помощь в решении вопроса!!! <br />
			<i>20.09.2018 18:33:33, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104475/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104475/</guid>
			<pubDate>Thu, 20 Sep 2018 18:33:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104474/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что с проблемой? <br />
			<i>20.09.2018 17:05:54, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104474/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104474/</guid>
			<pubDate>Thu, 20 Sep 2018 17:05:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104473/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_h7ZVEutR" href="/user/26/" bx-tooltip-user-id="26">Дмитрий</a> написал:<br />6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />=============<br />Прикрепляю... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107222">Fixlog.txt</a><br /><i>20.09.2018 16:55:05, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104473/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104473/</guid>
			<pubDate>Thu, 20 Sep 2018 16:55:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104472/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_MYANjkP0" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />если в настройках Хрома включена синхронизация, отключите ее,установите настройки Хрома по умолчанию, затем проверьте результат.если левых вкладок не будет, тогда можете что-то восстановить из полезных расшир<br />=============<br />Здравствуйте.<br />Выполнил, вроде работает нормально. <br />
			<i>20.09.2018 16:53:53, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104472/</guid>
			<pubDate>Thu, 20 Sep 2018 16:53:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104471/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>CreateRestorePoint:
CloseProcesses:
Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32&#92;Tasks&#92;{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} =&#62; "C:&#92;Program Files (x86)&#92;Google&#92;Chrome&#92;Application&#92;chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&#38;prid=1&#38;pid=4_1106_0
EmptyTemp:
Reboot:</pre>
=============
<br /><br />Сообщите о результате. <br />
			<i>20.09.2018 15:53:56, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104471/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104471/</guid>
			<pubDate>Thu, 20 Sep 2018 15:53:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104465/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если в настройках Хрома включена синхронизация, отключите ее,<br />установите настройки Хрома по умолчанию, затем проверьте результат.<br />если левых вкладок не будет, тогда можете что-то восстановить из полезных расширений. <br />
			<i>19.09.2018 14:53:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104465/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104465/</guid>
			<pubDate>Wed, 19 Sep 2018 14:53:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104464/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавляю... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107197">002-USER-PC_2018-09-19_15-18-54.7z</a><br /><i>19.09.2018 14:24:59, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104464/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104464/</guid>
			<pubDate>Wed, 19 Sep 2018 14:24:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104463/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска <br />
			<i>19.09.2018 14:18:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104463/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104463/</guid>
			<pubDate>Wed, 19 Sep 2018 14:18:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104462/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			svchost.exe - 14 процессов<br />Chrome - 11<br />...и другие процессы (скрин)<br />Самооткрывающиеся вкладки в браузере сохранились, типа (<noindex><a href="http://cliferd.net/?partner_id=p22712p101840p0033t17623&amp;subid=97184c6ab2b304604ce2v_G4wUKuZs" target="_blank" rel="nofollow">http://cliferd.net/?partner_id=p22712p101840p0033t17623&amp;subid=97184c6ab2b304604ce2v_G4wUKuZs</a></noindex>) <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107195&" width="1920" height="1080" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107196&" width="1920" height="1080" /><br /><i>19.09.2018 13:56:16, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104462/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104462/</guid>
			<pubDate>Wed, 19 Sep 2018 13:56:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104461/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_8VI6Dn06" href="/user/7965/" bx-tooltip-user-id="7965">iiyama</a> написал:<br />Прикрепляю...<br />=============<br />что сейчас с проблемой? <br />
			<i>19.09.2018 13:26:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104461/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104461/</guid>
			<pubDate>Wed, 19 Sep 2018 13:26:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104459/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикрепляю... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107189">Fixlog.txt</a><br /><i>19.09.2018 11:29:01, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104459/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104459/</guid>
			<pubDate>Wed, 19 Sep 2018 11:29:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104458/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>Task: {0226791C-1BDF-4E33-973D-DF4F67323A98} - &#92;Microsoft&#92;Windows&#92;KRBUUS&#92;KRB Updater Utility Service -&#62; No File &#60;==== ATTENTION
Task: {10601294-832E-47F3-95B2-125F20E95B66} - &#92;GoogleUpdateTaskMachineCore1d0e253b30ceb45 -&#62; No File &#60;==== ATTENTION
Task: {16C58476-78F4-4C2D-A5F8-0FA7A7224C1F} - &#92;BczwkImNQjHpdk -&#62; No File &#60;==== ATTENTION
Task: {2E530D41-DB89-4012-87C5-35DBEADC7B8B} - &#92;{770E1C90-35CC-2559-8E3D-82BF6396ED25} -&#62; No File &#60;==== ATTENTION
Task: {3E4B3696-8C9D-43F1-889C-AC9AD6A850E7} - &#92;chrome5 -&#62; No File &#60;==== ATTENTION
Task: {4947FE87-FEA3-4B7E-AC9A-5EED170077B2} - &#92;Scheduler Update-S-1-8-22 -&#62; No File &#60;==== ATTENTION
Task: {53CE1BB5-A8C7-42AB-9F77-F52D7728A7ED} - System32&#92;Tasks&#92;Optimize Menu Cache Files-S-1-5-21-2417506075-2436599668-3818488206v2 =&#62; C:&#92;Users&#92;User&#92;AppData&#92;Local&#92;comd&#92;semi.vbs &#91;2018-05-24&#93; ()
Task: {5D546468-9787-4F86-9F95-B1695558CEC5} - &#92;Vkmusicdownloader -&#62; No File &#60;==== ATTENTION
Task: {6716E42F-DDCC-47FC-9AC0-35026F4DC53D} - &#92;Safebrowser -&#62; No File &#60;==== ATTENTION
Task: {9FAD7C4D-5C5F-45DF-B669-657DBAEE4B43} - &#92;RestoreSearch -&#62; No File &#60;==== ATTENTION
Task: {ABEB0161-4520-45F4-B011-2BBA5C7FCB38} - &#92;USXLHQDASYoYWeJUbkx2 -&#62; No File &#60;==== ATTENTION
Task: {AC42637C-DD75-49A7-8686-72666BC05C82} - &#92;FmSTsAdangechII2 -&#62; No File &#60;==== ATTENTION
Task: {BA7C6D29-F4A2-4645-B5CD-CCB37F7A66C7} - &#92;chrome5_logon -&#62; No File &#60;==== ATTENTION
Task: {BD8453E7-3A3D-4ACA-8B63-4C4F299E9126} - &#92;Opera scheduled Autoupdate 1431170514 -&#62; No File &#60;==== ATTENTION
Task: {BF2989E6-5D50-4797-BE3F-74F981B75674} - &#92;GoogleUpdateTaskMachineUA1d0efd94b2b8bd9 -&#62; No File &#60;==== ATTENTION
Task: {EB232CB1-BA35-44D2-943F-91113A1ABBEC} - &#92;Windows Protect -&#62; No File &#60;==== ATTENTION
Task: {EBA637EE-8D6E-46BA-AEBB-EF6E468A995B} - &#92;UOpTLhTZiCBelLTWk2 -&#62; No File &#60;==== ATTENTION
Task: {ED9E3523-4A80-4290-8506-116ECE64BB6A} - &#92;lzvGQNeTRKNce2 -&#62; No File &#60;==== ATTENTION
Task: {FE366CD7-9351-4166-8330-4A2DDABD6CCF} - &#92;GameNet -&#62; No File &#60;==== ATTENTION
AlternateDataStreams: C:&#92;Users&#92;User:Heroes &#38; Generals &#91;38&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;MTA San Andreas All:NT &#91;40&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;MTA San Andreas All:NT2 &#91;432&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;TEMP:07BF512B &#91;262&#93;
AlternateDataStreams: C:&#92;Users&#92;Public&#92;AppData:CSM &#91;468&#93;
AlternateDataStreams: C:&#92;Users&#92;User&#92;Application Data:NT &#91;40&#93;
AlternateDataStreams: C:&#92;Users&#92;User&#92;Application Data:NT2 &#91;432&#93;
AlternateDataStreams: C:&#92;Users&#92;User&#92;AppData&#92;Roaming:NT &#91;40&#93;
AlternateDataStreams: C:&#92;Users&#92;User&#92;AppData&#92;Roaming:NT2 &#91;432&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;MTA San Andreas All:NT &#91;40&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;MTA San Andreas All:NT2 &#91;432&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;TEMP:07BF512B &#91;262&#93;
CHR HKLM&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;==== ATTENTION
CHR HKU&#92;S-1-5-21-2417506075-2436599668-3818488206-1000&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;==== ATTENTION
CHR HomePage: DFLTUSER -&#62; hxxps://newtab.club/
CHR StartupUrls: DFLTUSER -&#62; "hxxp://mail.ru/cnt/10445?gp=newcustom15"
CHR NewTab: DFLTUSER -&#62;&nbsp;&nbsp;Not-active:"chrome-extension://nolfchbaajenmoghacolnbilmdfjeabi/index.html"
CHR Extension: (Блокировщик…) - C:&#92;Users&#92;User&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;DFLTUSER&#92;Extensions&#92;cfhdojbkjhnklbpkdaibdccddilifddb &#91;2018-09-11&#93;
CHR Extension: (SL for Google Chrome™) - C:&#92;Users&#92;User&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;DFLTUSER&#92;Extensions&#92;eignhdfgaldabilaaegmdfbajngjmoke &#91;2015-04-08&#93;
CHR Extension: (Unlimited Free VPN - Hola) - C:&#92;Users&#92;User&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;DFLTUSER&#92;Extensions&#92;gkojfkhlekighikafcpjkiklfbnlmeio &#91;2018-09-15&#93;
CHR Extension: (Скачать музыку с Вк (Vk)) - C:&#92;Users&#92;User&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;DFLTUSER&#92;Extensions&#92;hhgedphalloaonpimmodkbpmlcjpilkh &#91;2017-11-14&#93;
CHR Extension: (Auto Refresh) - C:&#92;Users&#92;User&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;DFLTUSER&#92;Extensions&#92;ifooldnmmcmlbdennkpdnlnbgbmfalko &#91;2018-07-09&#93;
CHR Extension: (Super wheather) - C:&#92;Users&#92;User&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;DFLTUSER&#92;Extensions&#92;ipmgmkkfjeaipdikbojheommjbcfhccf &#91;2018-06-08&#93;
CHR Extension: (Discord Screen Sharing) - C:&#92;Users&#92;User&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;DFLTUSER&#92;Extensions&#92;lcbhdgefieegnkbopmgklhlpjjdgmbog &#91;2018-04-26&#93;
CHR Extension: (FOCUS) - C:&#92;Users&#92;User&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;DFLTUSER&#92;Extensions&#92;nolfchbaajenmoghacolnbilmdfjeabi &#91;2017-10-27&#93;
CHR Extension: (Browsec VPN - Free and Unlimited VPN) - C:&#92;Users&#92;User&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;DFLTUSER&#92;Extensions&#92;omghfjlpggmjjaagoclmmobgdodcjboh &#91;2018-09-03&#93;
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;lifbcibllhkdhoafpjfnlhfpfgnpldfl&#93; - C:&#92;Program Files (x86)&#92;Skype&#92;Toolbars&#92;ChromeExtension&#92;skype_chrome_extension.crx &#91;2015-10-12&#93;
OPR Extension: (Super wheather) - C:&#92;Users&#92;User&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;ipmgmkkfjeaipdikbojheommjbcfhccf &#91;2018-07-03&#93;
EmptyTemp:
Reboot:</pre>
============= <br />
			<i>19.09.2018 11:09:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104458/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104458/</guid>
			<pubDate>Wed, 19 Sep 2018 11:09:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104456/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Загрузка ЦП прекратилась, но Chrome по прежнему открывает новые вкладки с рекламой.<br />В систем эксплорер почему-то по прежнему svchost большое кол-во и Chrome... <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107186&" width="1920" height="1080" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107187&" width="1920" height="1080" /><br /><i>19.09.2018 09:14:54, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104456/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104456/</guid>
			<pubDate>Wed, 19 Sep 2018 09:14:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104454/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил..<br /><br />ссылки на логи <noindex><a href="http://rgho.st/private/7h9gsHhjw/8a673e3b743997d991feb786c9330425" target="_blank" rel="nofollow">http://rgho.st/private/7h9gsHhjw/8a673e3b743997d991feb786c9330425</a></noindex> и <noindex><a href="http://rgho.st/private/7VvN2yMWh/3ed02238f9864b3f6288a5e836405a92" target="_blank" rel="nofollow">http://rgho.st/private/7VvN2yMWh/3ed02238f9864b3f6288a5e836405a92</a></noindex> <br />
			<i>18.09.2018 17:22:23, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104454/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104454/</guid>
			<pubDate>Tue, 18 Sep 2018 17:22:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104453/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>18.09.2018 17:00:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104453/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104453/</guid>
			<pubDate>Tue, 18 Sep 2018 17:00:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104452/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Svchost не грузит процессор, но в систем эксплорер их несколько...<br />Chrome по прежнему всё так же как и ранее...<br /><br />прикладываю файлы <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107173">мбам.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107174">001-USER-PC_2018-09-18_17-23-36.7z</a><br /><i>18.09.2018 16:41:43, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104452/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104452/</guid>
			<pubDate>Tue, 18 Sep 2018 16:41:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104451/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавьте новый образ автозапуска актуальной версией uVs<br />эта не содержит новые полезные функции<br />uVS v4.0 [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]: Windows 7 Ultimate x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] <br />
			<i>18.09.2018 16:09:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104451/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104451/</guid>
			<pubDate>Tue, 18 Sep 2018 16:09:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104450/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.16 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

setdns Подключение по локальной сети&#92;4&#92;{44CC6430-4DAA-4358-8330-25C928F33215}&#92;8.8.8.8,8.8.4.4
deldirex %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTPS://NEWTAB.CLUB
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZNZDCAQALSTCLFCXVZR&#92;AZQVYKE.DLL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SNDOQSECEZDJC&#92;CDYUTZY.DLL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BXRRTRDAU&#92;DAHVKB.DLL
delall %SystemDrive%&#92;PROGRAMDATA&#92;OXHDTRJAFHQMISVB&#92;RPQIJRN.WSF
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;RFGYFJBNYWLU2&#92;VDJARHSVHKXBG.DLL
delref HTTP://EZELEN.RU
delref HTTP://SEWEING.ORG/CJUPOLTHOWZS.FEP
delref HTTP://SEWEING.ORG/GIX0B90DKNDE.HIK
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHCADGIJMEDBFGCIEGJOMFPJCDCHLHNIF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLHEMECHCANJMILLLMCCJBJLDONMNNJJJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMFMJPFOGGIKOLKFILOFBPGCNHDCGAHIB%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNBIFDKMDOJGMPMOPDEBNJCOBEKGDONCN%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOFDGAFMDEGFKHFDFKMLLFEFMCMCJLLEC%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOGCBDLIMAFBFGBJIFJLAFEGCBPPHOKOC%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPFJGIBHMCGNCMJHDODPAOLFBJPJJAJAL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPGAIDLFGJKMEENDHKNAFAHPPLLBNIEJM%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPNOOFFJHCLKOCPLOPFFDBCDGHMIFFHJI%26INSTALLSOURCE%3DONDEMAND%26UC
delref %Sys32%&#92;THEMCTRL.DLL
delref %Sys32%&#92;WBIOSRVP.DLL
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DFLTUSER&#92;EXTENSIONS&#92;BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB&#92;7.0.25_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DFLTUSER&#92;EXTENSIONS&#92;EIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO&#92;7.0.2_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DFLTUSER&#92;EXTENSIONS&#92;ILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK&#92;4.0.5_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DFLTUSER&#92;EXTENSIONS&#92;NBIFDKMDOJGMPMOPDEBNJCOBEKGDONCN&#92;4.0.5_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DFLTUSER&#92;EXTENSIONS&#92;OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD&#92;12.0.12_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DFLTUSER&#92;EXTENSIONS&#92;PFJGIBHMCGNCMJHDODPAOLFBJPJJAJAL&#92;3.0.2_0&#92;ПОИСК MAIL.RU
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
apply

regt 27
deltmp
delref %SystemDrive%&#92;PROGRAMDATA&#92;NVIDIA&#92;DISPLAYSESSIONCONTAINER%D.LOG
delref %SystemDrive%&#92;PROGRAMDATA&#92;NVIDIA&#92;NVCONTAINERUSER%DSPUSER.LOG
delref %SystemDrive%&#92;PROGRAMDATA&#92;NVIDIA&#92;NVCONTAINERUSER%D.LOG
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;QGNA&#92;QGNA.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE15&#92;OLICENSEHEARTBEAT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;OPERA&#92;LAUNCHER.EXE
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;HARD DISK SENTINEL&#92;REALTEK HD&#92;RTHDCPL.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {8BE8AA63-D7EA-54DF-9E39-FF673A43B3A8}&#92;&#91;CLSID&#93;
delref {EBA7A1E6-E69D-4BA5-B291-95782A004604}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;4GAME&#92;3.6.2.265&#92;NPPLUGIN4GAME.DLL
delref D:&#92;PROGRAM FILES (X86)&#92;PLAYKEY&#92;NPPLAYKEYPLUGINAPP_I386.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;57.0.2987.133&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {05187161-5C36-4324-A734-22BF37509F2D}&#92;&#91;CLSID&#93;
delref {05A1D945-A794-44EF-B41A-2F851A117155}&#92;&#91;CLSID&#93;
delref {1A184982-D79E-44C7-BDE4-686552E67B44}&#92;&#91;CLSID&#93;
delref {1F3EFFE4-0E70-47C7-9C48-05EB99E20011}&#92;&#91;CLSID&#93;
delref {3376086C-D6F9-4CE4-8B89-33CD570106B5}&#92;&#91;CLSID&#93;
delref {5C769985-C3E1-4F95-BEE7-1101C465F5FC}&#92;&#91;CLSID&#93;
delref {5C94FE86-B93B-467F-BFC3-BD6C91416F9B}&#92;&#91;CLSID&#93;
delref {6DDA37BA-0553-499A-AE0D-BEBA67204548}&#92;&#91;CLSID&#93;
delref {7036C2FE-A209-464C-97AB-95B9260EDBF7}&#92;&#91;CLSID&#93;
delref {7605E26C-DE38-4B82-ADD8-FE2568CC0B25}&#92;&#91;CLSID&#93;
delref {77E3A6A3-2A24-43FA-B929-00747E4B560B}&#92;&#91;CLSID&#93;
delref {AD83011E-01D1-4623-91FD-6B75F183C5A9}&#92;&#91;CLSID&#93;
delref {C9361F5A-3282-4944-9899-6D99CDC5370B}&#92;&#91;CLSID&#93;
delref {ED3110F0-5211-11DF-94AF-0026B977EEAA}&#92;&#91;CLSID&#93;
delref {ED3110F3-5211-11DF-94AF-0026B977EEAA}&#92;&#91;CLSID&#93;
delref {ED3110F5-5211-11DF-94AF-0026B977EEAA}&#92;&#91;CLSID&#93;
delref {ED3110F8-5211-11DF-94AF-0026B977EEAA}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref D:&#92;PROGRAM FILES (X86)&#92;PLAYKEY&#92;NPPLAYKEYPLUGINAPP_X86_64.DLL
delref %Sys32%&#92;BLANK.HTM
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUESTACKS&#92;HD-HYPERVISOR-AMD64.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUESTACKS&#92;BSTKDRV.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_HWUSBDEV.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_USBENUMFILTER.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_JUCDCACM.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_JUBUSENUM.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_JUEXTCTRL.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_JUWWANECM.SYS
delref %Sys32%&#92;DRIVERS&#92;EWUSBMDM.SYS
delref %SystemDrive%&#92;PROGRAMDATA&#92;NVIDIA&#92;NVCONTAINERNETWORKSERVICE.LOG
delref %SystemDrive%&#92;PROGRAM FILES&#92;UBAR&#92;UBARDRIVER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;X6VA062
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;X6VA063
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref E:&#92;ACCESSIBLEMARSHAL.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;INSTALLER2&#92;INSTALLER.{698E01A4-D4C6-4962-B289-8D262E578E92}&#92;NVI2.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref {898EA8C8-E7FF-479B-8935-AEC46303B9E5}&#92;&#91;CLSID&#93;
delref {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}&#92;&#91;CLSID&#93;
delref H:&#92;AUTORUN.EXE
delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020300}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020701}&#92;&#91;CLSID&#93;
delref {8DCB7100-DF86-4384-8842-8FA844297B3F}&#92;&#91;CLSID&#93;
delref {D2CE3E00-F94A-4740-988E-03DC2F38C34F}&#92;&#91;CLSID&#93;
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>18.09.2018 16:06:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104450/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104450/</guid>
			<pubDate>Tue, 18 Sep 2018 16:06:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104449/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сорри, <br />скрипт был написан под другому образу автзапуска.<br />переделаю сейчас скрипт по новому образу. <br />
			<i>18.09.2018 15:59:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104449/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104449/</guid>
			<pubDate>Tue, 18 Sep 2018 15:59:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104448/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Автоматически запускается браузер, страница типа такой (<noindex><a href="https://bnewsb.com/?c=994014016_*_c7d8efe8ff2f10e5300d701a0a487d1e-5602-0918_*_c7d8efe8ff2f10e5300d701a0a487d1e-5602-0918" target="_blank" rel="nofollow">https://bnewsb.com/?c=994014016_*_c7d8efe8ff2f10e5300d701a0a487d1e-5602-0918_*_c7d8efe8ff2f10e5300d7...</a></noindex>) и (<noindex><a href="https://1xust.host/ru/?tag=s_51749m_355c_d68_n47_%7bWL%7d1278473153447105-IAB1_l398_pop-up&amp;pb=4aac4368f1754f41861dc9c496481465&amp;click_id=%7bdata%7d&amp;site_id=%7bsite_id%7d&amp;partner_id=%7bpartner_id%7d&amp;site=51749&amp;ad=355" target="_blank" rel="nofollow">https://1xust.host/ru/?tag=s_51749m_355c_d68_n47_%7bWL%7d1278473153447105-IAB1_l398_pop-up&amp;p...</a></noindex>)<br /><br />В программе Систем эксплорер видно несколько открытых <B>chrome</B>, хотя по факту открыта одна страничка в браузере.<br />В программе Систем эксплорер видно, что по прежнему svchost загружает процессор и почему-то их два (svchost)<br />Браузер зависает через раз.<br /><br />...добавил образ автозапуска и скрины Систем эксплорер <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107168&" width="1920" height="1080" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107169&" width="1920" height="1080" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107170">002-USER-PC_2018-09-18_16-13-15.7z</a><br /><i>18.09.2018 15:22:42, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104448/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104448/</guid>
			<pubDate>Tue, 18 Sep 2018 15:22:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104446/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот, прикрепляю... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107159">001-USER-PC_2018-09-18_12-04-46.7z</a><br /><i>18.09.2018 11:22:38, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104446/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104446/</guid>
			<pubDate>Tue, 18 Sep 2018 11:22:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104445/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска,<br />(можно сделать из безопасного режима системы, ) <br />
			<i>18.09.2018 11:04:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104445/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104445/</guid>
			<pubDate>Tue, 18 Sep 2018 11:04:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Комп тормозит, зависание...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14969/message104444/">Комп тормозит, зависание...</a></b> <i>Загрузка ЦП, памяти, зависание браузера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Зарегистрирован с 2011 года. Три года назад последний раз обращался к Вам за помощью, как всегда помогли. Спасибо.<br />Вынужден вновь просить помощи...<br />Компьютер стал постоянно грузиться, тормозить. Реклама в браузере, зависание браузера и svchost грузит процессор. <br />
			<i>18.09.2018 11:01:28, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14969/message104444/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14969/message104444/</guid>
			<pubDate>Tue, 18 Sep 2018 11:01:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
