<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вирус SHOWJET]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вирус SHOWJET форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 08:07:00 +0300</pubDate>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104872/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните рекомендации по безопасной работе<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764//" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764//</a></noindex> <br />
			<i>31.10.2018 06:40:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104872/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104872/</guid>
			<pubDate>Wed, 31 Oct 2018 06:40:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104870/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_1Ixqw00M" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br />
====code====
<pre>&nbsp;&nbsp; 

CustomCLSID: HKU&#92;S-1-5-21-538949740-2122644480-3000222818-1001_Classes&#92;CLSID&#92;{4299B2BA-5F79-4F6E-ACF8-11DAB8B7E79D}&#92;InprocServer32 -&#62; C:/Users/allmo/AppData/Local/Mail.Ru/Disk-O/CloudShell64.dll =&#62; No File
ContextMenuHandlers1_.DEFAULT: &#91; FileSyncEx&#93; -&#62; {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers4_.DEFAULT: &#91; FileSyncEx&#93; -&#62; {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers5_.DEFAULT: &#91; FileSyncEx&#93; -&#62; {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers3_S-1-5-21-538949740-2122644480-3000222818-1001: &#91;MailRuCloudContextMenu&#93; -&#62; {4299B2BA-5F79-4F6E-ACF8-11DAB8B7E79D} =&#62; C:&#92;Users&#92;allmo&#92;AppData&#92;Local&#92;Mail.Ru&#92;Disk-O&#92;CloudShell64.dll -&#62; No File
Task: {B2F4AC84-A8D0-4524-9363-BFF5A5911A00} - &#92;Microsoft&#92;Windows&#92;BrokerInfrastructure&#92;BgTaskRegistrationMaintenanceTask -&#62; No File &#60;==== ATTENTION
HKU&#92;S-1-5-21-538949740-2122644480-3000222818-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "ycAutoLaunch_FD415F1C0D2EE624C8FD1A8B1AB51C7C"
HKU&#92;S-1-5-21-538949740-2122644480-3000222818-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "go"
GroupPolicy: Restriction ? &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction ? &#60;==== ATTENTION

EmptyTemp:
Reboot:

 </pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения.<br /><br /><br />все сделал<br />вроде как все пока нормально работает))<br />на этом все?<br />спасибо))<br />эти программы можно удалять?<br /><br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108021">Fixlog.txt</a><br /><i>30.10.2018 19:51:25, jo becon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104870/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104870/</guid>
			<pubDate>Tue, 30 Oct 2018 19:51:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104868/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

CustomCLSID: HKU&#92;S-1-5-21-538949740-2122644480-3000222818-1001_Classes&#92;CLSID&#92;{4299B2BA-5F79-4F6E-ACF8-11DAB8B7E79D}&#92;InprocServer32 -&#62; C:/Users/allmo/AppData/Local/Mail.Ru/Disk-O/CloudShell64.dll =&#62; No File
ContextMenuHandlers1_.DEFAULT: &#91; FileSyncEx&#93; -&#62; {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers4_.DEFAULT: &#91; FileSyncEx&#93; -&#62; {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers5_.DEFAULT: &#91; FileSyncEx&#93; -&#62; {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers3_S-1-5-21-538949740-2122644480-3000222818-1001: &#91;MailRuCloudContextMenu&#93; -&#62; {4299B2BA-5F79-4F6E-ACF8-11DAB8B7E79D} =&#62; C:&#92;Users&#92;allmo&#92;AppData&#92;Local&#92;Mail.Ru&#92;Disk-O&#92;CloudShell64.dll -&#62; No File
Task: {B2F4AC84-A8D0-4524-9363-BFF5A5911A00} - &#92;Microsoft&#92;Windows&#92;BrokerInfrastructure&#92;BgTaskRegistrationMaintenanceTask -&#62; No File &#60;==== ATTENTION
HKU&#92;S-1-5-21-538949740-2122644480-3000222818-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "ycAutoLaunch_FD415F1C0D2EE624C8FD1A8B1AB51C7C"
HKU&#92;S-1-5-21-538949740-2122644480-3000222818-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "go"
GroupPolicy: Restriction ? &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction ? &#60;==== ATTENTION

EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>30.10.2018 19:38:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104868/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104868/</guid>
			<pubDate>Tue, 30 Oct 2018 19:38:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104867/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_jTVB0KHA" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите &#91;V&#93;<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: &nbsp;<noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />=============<br />все логи &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108017">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108018">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108019">AdwCleaner[S00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108020">AdwCleaner[C00].txt</a><br /><i>30.10.2018 19:22:11, jo becon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104867/</guid>
			<pubDate>Tue, 30 Oct 2018 19:22:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104866/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_AoWx7Ge1" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />В папке с программой uVS будет лог выполнения скрипта примерно с таким названием: 2017-04-24_23-14-32_log.txt<br />прикрепите лог к вашему следующему сообщению.<br />=============<br />прикрепляю лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108016">2018-10-30_18-17-31_log.txt</a><br /><i>30.10.2018 19:13:22, jo becon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104866/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104866/</guid>
			<pubDate>Tue, 30 Oct 2018 19:13:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104865/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>30.10.2018 18:44:35, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104865/</guid>
			<pubDate>Tue, 30 Oct 2018 18:44:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104864/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой uVS будет лог выполнения скрипта примерно с таким названием: 2017-04-24_23-14-32_log.txt<br />прикрепите лог к вашему следующему сообщению. <br />
			<i>30.10.2018 18:40:26, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104864/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104864/</guid>
			<pubDate>Tue, 30 Oct 2018 18:40:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104863/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт сделал.<br />перезагрузил.<br />пока не вылазил showjet<br /><br />заметил странность - при попытке повторно открыть uVS появляется черный экран - потом заново рабочий стол и все файлы без имен<br />после повторной перезагрузке и снова входа в uVS синий экран - но не смерти -а просто синий экран и стрелка - можно вызвать диспечтер - но там все без имен.<br />после перезагрузки все работает - но какой то глюк<br /><br />сделал проверку в малваребайт <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108011">malware301018.txt</a><br /><i>30.10.2018 18:37:17, jo becon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104863/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104863/</guid>
			<pubDate>Tue, 30 Oct 2018 18:37:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104862/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.1 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

setdns VirtualBox Host-Only Network&#92;4&#92;{BF7F9408-BFDF-41A2-B6A9-7800FFD65588}&#92;8.8.8.8,8.8.4.4
setdns Ethernet 2&#92;4&#92;{CD136755-868B-46FE-938C-DAEC90D57315}&#92;8.8.8.8,8.8.4.4
deldirex %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref &#38; 'C:&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;COMD&#92;COMMA.PS1' -FILE 'C:&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;COMD&#92;C.EXE' -URL 'HTTP://CROWELECTRIC.RU/YTZ11ZR8K52O5HN03A58AG5AZAHW20DV'
delref &#38;AMP; 'C:&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;COMD&#92;COMMA.PS1' -FILE 'C:&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;COMD&#92;C.EXE' -URL 'HTTP://CROWELECTRIC.RU/YTZ11ZR8K52O5HN03A58AG5AZAHW20DV'
delref HTTP://BARTATI.RU/?UTM_SOURCE=UOUA03&#38;UTM_CONTENT=94680EE36B5752B1077D793C494BCC56&#38;UTM_TERM=6FBC9EE1E93EA45C9200EF7E3AC81C0E&#38;UTM_D=20180523&#38;UTM_MEDIUM=P_15528_
delref HTTP://ALTAKHO.RU
delref HTTP://CLASSELECTRIC.RU/5R611UB8CX2F5P701D58ES6HQOFG2QBG
delall %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;COMD&#92;SEMI.VBS
delref %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;ROAMING&#92;CURL&#92;WGET_1_19_4.EXE
delref %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;ROAMING&#92;CURL&#92;WGET.EXE
apply

deltmp
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;IGDLH64.INF_AMD64_463164D40C3D26CE&#92;INTELCPHECISVC.EXE
delref %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;MAILRUUPDATER.EXE
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %Sys32%&#92;NOTIFIER.EXE
delref %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;NVFONTCACHE&#92;NVFONTCACHE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SPYHUNTER&#92;SPYHUNTER4.EXE
delref %SystemDrive%&#92;PROGRA~3&#92;DCDB5D89&#92;EC347725.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;SPUTNIK&#92;IE_ADDON_DLL.DLL
delref %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCALLOW&#92;DUCKGO&#92;DUCKGO.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {BBACC218-34EA-4666-9D7A-C78F2274A524}&#92;&#91;CLSID&#93;
delref {5AB7172C-9C11-405C-8DD5-AF20F3606282}&#92;&#91;CLSID&#93;
delref {A78ED123-AB77-406B-9962-2A5D9D2F7F30}&#92;&#91;CLSID&#93;
delref {F241C880-6982-4CE5-8CF7-7085BA96DA5A}&#92;&#91;CLSID&#93;
delref {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}&#92;&#91;CLSID&#93;
delref {9AA2F32D-362A-42D9-9328-24A483E2CCC3}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;DISK-O&#92;CLOUDSHELL32.DLL
delref %Sys32%&#92;CFDECODE64.AX
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {A910D941-9DA9-4656-8933-AA1EAE01F76E}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VNVDIMM.SYS
delref %Sys32%&#92;DRIVERS&#92;INVDIMM.SYS
delref %Sys32%&#92;DRIVERS&#92;NVDIMMN.SYS
delref %Sys32%&#92;DRIVERS&#92;MICROSOFT.BLUETOOTH.LEGACY.LEENUMERATOR.SYS
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;WONDERSHARE&#92;WONDERSHARE HELPER COMPACT&#92;WSHELPER.EXE
delref %Sys32%&#92;BLANK.HTM
delref APPMGMT&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;PARTIZAN.SYS
delref %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;18.091.0506.0007&#92;AMD64&#92;FILESYNCSHELL64.DLL
delref %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;18.091.0506.0007&#92;FILECOAUTH.EXE
delref %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;18.091.0506.0007&#92;FILESYNCSHELL.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ISKYSOFT&#92;FILMORA VIDEO EDITOR (RUSSIAN)&#92;IMAGEHOST.EXE
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;MICROSOFT OFFICE&#92;ROOT&#92;VFS&#92;PROGRAMFILESCOMMONX64&#92;MICROSOFT SHARED&#92;EQUATION&#92;EQNEDT32.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TTLSEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;IGDLH64.INF_AMD64_463164D40C3D26CE&#92;IGFXEXPS32.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemDrive%&#92;USERS&#92;ALLMO&#92;APPDATA&#92;LOCAL&#92;GO!&#92;APPLICATION&#92;GO.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>30.10.2018 18:12:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104862/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104862/</guid>
			<pubDate>Tue, 30 Oct 2018 18:12:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104861/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ во вложении <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108010">LAPTOP-PNKFR9B9_2018-10-30_17-40-54_v4.1.1.7z</a><br /><i>30.10.2018 17:44:26, jo becon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104861/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104861/</guid>
			<pubDate>Tue, 30 Oct 2018 17:44:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104860/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска системы <br />
			<i>30.10.2018 17:25:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104860/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104860/</guid>
			<pubDate>Tue, 30 Oct 2018 17:25:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15041/message104859/">вирус SHOWJET</a></b> <i>постоянно выскакивает окно showjet</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день<br />Прошу Вашей помощи - уже перепробовал кучу разных антивирусов и разных гайдов - но ничего не помогает справиться с этой гадостью.<br />какие логи и каких программ нужно прикрепить помимо SysInspector?<br /><p> </p><p></p> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108009">SysInspector-LAPTOP-PNKFR9B9-181030-170123.zip</a><br /><i>30.10.2018 17:05:58, jo becon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15041/message104859/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15041/message104859/</guid>
			<pubDate>Tue, 30 Oct 2018 17:05:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
