<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вопрос по работе ESET ONLIYN SCANER]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вопрос по работе ESET ONLIYN SCANER форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 19 Apr 2026 00:10:28 +0300</pubDate>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message105083/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо<br />тему можно закрыть &nbsp; <br />
			<i>02.12.2018 22:14:45, Татьяна Колдышева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message105083/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message105083/</guid>
			<pubDate>Sun, 02 Dec 2018 22:14:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message105080/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_wGYm3oRH" href="/user/35957/" bx-tooltip-user-id="35957">Татьяна Колдышева</a> написал:<br />а как удалить то что в карантине?<br />=============<br />на первом рисунке у вас написано "управление карантином". поставьте галку - "удалить файлы из карантина". <br />
			<i>02.12.2018 06:15:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message105080/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message105080/</guid>
			<pubDate>Sun, 02 Dec 2018 06:15:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message105079/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а как удалить то что в карантине? <br />
			<i>02.12.2018 00:46:49, Татьяна Колдышева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message105079/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message105079/</guid>
			<pubDate>Sun, 02 Dec 2018 00:46:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message105078/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			то что в карантине можно удалить.<br />судя по первому рисунку с загрузочным сектором все в порядке. <br />
			<i>01.12.2018 18:29:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message105078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message105078/</guid>
			<pubDate>Sat, 01 Dec 2018 18:29:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message105077/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			просканировали загрузочный сектор ESET ONLIN SCANER проблем не найдено, но в карантине висит несколько записей - это нормально? Их можно вылечить или удалить? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108772&" width="4608" height="3456" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108773&" width="4608" height="3456" /><br /><i>01.12.2018 18:02:47, Татьяна Колдышева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message105077/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message105077/</guid>
			<pubDate>Sat, 01 Dec 2018 18:02:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message105046/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте еще раз &nbsp;сканером <B>только загрузочные сектора</B>, напишите результат.. <br />
			<i>28.11.2018 17:24:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message105046/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message105046/</guid>
			<pubDate>Wed, 28 Nov 2018 17:24:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message105045/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнили скрипт с кодом <br /><br /><br />компьютер перезагрузился <br />прилагаю файлы <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108686">2018-11-28_19-55-49_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108687">UIOG45498_2018-11-28_20-09-09_v4.1.1.7z</a><br /><i>28.11.2018 17:05:08, Татьяна Колдышева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message105045/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message105045/</guid>
			<pubDate>Wed, 28 Nov 2018 17:05:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message105025/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_LReLRw5T" href="/user/35957/" bx-tooltip-user-id="35957">Татьяна Колдышева</a> написал:<br />3 раза пытались запустить &nbsp;скрипт в uVS из буфера обмена - все 3 раза неудачно - фото прилагается<br />=============<br />три раза не надо выполнять скрипт, если возникает ошибка, надо писать об ошибке,<br />если будет такая необходимость, будет предложен другой вариант решения.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.1 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;7-ZIP&#92;GUI_7ZS.EXE
addsgn 92047E9A556AB0AB1CD447B766C81236ECD47BF86A0E34890E1D6897887B728F73806EC6CDF0C3E47D118581EBF4B257F0B1F87308DA3D5131C2B8DC6C588F20 8 infostealer 7

chklst
delvir

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC
apply

delref %SystemRoot%&#92;TEMP&#92;C4B98924-F08E-47F1-BE70-48B20519BA79
delref %SystemRoot%&#92;TEMP&#92;17559C02-E61E-4C7E-9984-2FED890DCA18
delref %SystemRoot%&#92;TEMP&#92;4983953D-F1A5-4D8A-8DED-8B78BD7141C5
delref %SystemRoot%&#92;TEMP&#92;52AAC2AA-3080-4FE7-8958-5F8353173227
delref %SystemDrive%&#92;PROGRAM FILES&#92;AVAST SOFTWARE&#92;AVAST&#92;AVEMUPDATE.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;AVAST SOFTWARE&#92;OVERSEER&#92;OVERSEER.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;CHROME.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;63.0.3239.132&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref {B1883831-F0D8-4453-8245-EEAAD866DD6E}&#92;&#91;CLSID&#93;
delref {472083B0-C522-11CF-8763-00608CC02F24}&#92;&#91;CLSID&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;USERS&#92;АЛЕКСЕЙ&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;1AA38963.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.123&#92;PSMACHINE.DLL
delref H:&#92;SETUP.EXE
delref H:&#92;INSTALLER.EXE
delref {8E5E2654-AD2D-48BF-AC2D-D17F00898D06}&#92;&#91;CLSID&#93;
delref D:&#92;PROGRAM FILES (X86)&#92;INTERNET EXPLORER&#92;IEXPLORE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SNOWBALL.RU&#92;MASSEFFECTGOLD&#92;MASSEFFECTLAUNCHER.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />если обнаружение троянов в загрузочных сигнатурах повторяется, сделайте образ автозапуска из под загрузочного winpe&uVS<br />посмотрите здесь инструкция по созданию загрузочного usb live disk<br /><noindex><a href="https://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum27/topic2102/</a></noindex> <br />
			<i>27.11.2018 05:47:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message105025/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message105025/</guid>
			<pubDate>Tue, 27 Nov 2018 05:47:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message105021/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в панели управления в программах и компонентах доктора вебера не было потому я скачала с их сайта утилиту для удаления и запустила ее - вроде как было написано что все ок. Файлы прилагаю. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108637">UIOG45498_2018-11-27_02-18-13_v4.1.1.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108638">2018-11-27_00-44-55_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108639">2018-11-27_01-25-50_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108640">2018-11-27_01-36-23_log.txt</a><br /><i>26.11.2018 23:35:57, Татьяна Колдышева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message105021/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message105021/</guid>
			<pubDate>Mon, 26 Nov 2018 23:35:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message105020/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Татьяна Колдышева<br />Выполните инструкцию по удалению продуктов DRWEB<br /><noindex><a href="https://www.comss.ru/page.php?id=3613" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=3613</a></noindex><br />--------<br />После чего ( для контроля ) <br />добавьте новый образ автозапуска в uVS<br /><br />+<br />В папке с программой uVS будет лог выполнения скрипта примерно с таким названием: 2018-011-27_21-14-32_log.txt<br />прикрепите лог к вашему следующему сообщению. <br />
			<i>26.11.2018 22:52:17, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message105020/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message105020/</guid>
			<pubDate>Mon, 26 Nov 2018 22:52:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message105019/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			3 раза пытались запустить &nbsp;скрипт в uVS из буфера обмена - все 3 раза неудачно - фото прилагается <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108636&" width="4608" height="3456" /><br /><i>26.11.2018 22:44:52, Татьяна Колдышева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message105019/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message105019/</guid>
			<pubDate>Mon, 26 Nov 2018 22:44:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message104996/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Код<br />====quote====<br /><a class="blog-p-user-name" id="bp_jvGaqlV7" href="/user/35957/" bx-tooltip-user-id="35957">Татьяна Колдышева</a> написал:<br />все что я скопировал на английском дословно писать?<br />=============<br /><br />Весь выделенный текст в сообщении на английском, всё под словом <B>Код</B><br />(все содержимое окна "код")<br /><br />Включительно:<br /><br /><br />;uVS v4.1.1 [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>] &nbsp; Где данная строка начало скрипта.<br /><br />&gt;<br /><br />areg &nbsp;Команда завершения.<br />-----------<br />Видео примеры: <noindex><a href="http://forum.esetnod32.ru/forum8/topic1417/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum8/topic1417/</a></noindex><br />* Меню претерпело некоторые изменения - но принцип тот же. <br />
			<i>24.11.2018 20:54:24, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message104996/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message104996/</guid>
			<pubDate>Sat, 24 Nov 2018 20:54:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message104995/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			какие конкретно команды писать ? чтобы запустился скрипт? эти? или я что то не понимаю? прям все что я скопировал на английском дословно писать?<br /><br /><br /><br />delref %SystemDrive%\PROGRAM FILES\DRWEB\CCSDK.DLL<br />delref %SystemDrive%\PROGRAM FILES\DRWEB\DRWUPSRV.EXE<br />delref %SystemDrive%\PROGRAM FILES\DRWEB\DWARKAPI.DLL<br />delref %Sys32%\DRIVERS\DWPROT.SYS<br />delref %SystemDrive%\PROGRAM FILES\DRWEB\DWQRLIB64.DLL<br />delref %SystemDrive%\PROGRAM FILES\DRWEB\DWSERVICE.EXE<br />apply<br /><br />areg <br />
			<i>24.11.2018 19:01:38, Татьяна Колдышева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message104995/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message104995/</guid>
			<pubDate>Sat, 24 Nov 2018 19:01:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message104994/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое окна &quot;код&quot; в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.1 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
sreg

;---------command-block---------
delref %SystemDrive%&#92;PROGRAM FILES&#92;DRWEB&#92;CCSDK.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;DRWEB&#92;DRWUPSRV.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;DRWEB&#92;DWARKAPI.DLL
delref %Sys32%&#92;DRIVERS&#92;DWPROT.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;DRWEB&#92;DWQRLIB64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;DRWEB&#92;DWSERVICE.EXE
apply

areg

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />добавьте новый образ автозапуска <br />
			<i>24.11.2018 16:27:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message104994/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message104994/</guid>
			<pubDate>Sat, 24 Nov 2018 16:27:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message104993/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в данный момент ни одного , устанавливали раньше пробную версию но потом удалили, пару раз онлайн DrWeb антивирусом сканировали комп но комп умирал синим экраном <br />
			<i>24.11.2018 15:23:03, Татьяна Колдышева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message104993/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message104993/</guid>
			<pubDate>Sat, 24 Nov 2018 15:23:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message104992/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			какой то из продуктов DrWeb у вас установлен?<br />Судя по образу несколько модулей от DrWeb в автозапуске. <br />
			<i>24.11.2018 15:14:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message104992/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message104992/</guid>
			<pubDate>Sat, 24 Nov 2018 15:14:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message104990/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ автозапуска добавлен - под фото <br />
			<i>24.11.2018 12:41:25, Татьяна Колдышева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message104990/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message104990/</guid>
			<pubDate>Sat, 24 Nov 2018 12:41:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message104989/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Татьяна,<br />добавьте образ автозапуска системы <br />
			<i>24.11.2018 08:23:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message104989/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message104989/</guid>
			<pubDate>Sat, 24 Nov 2018 08:23:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вопрос по работе ESET ONLIYN SCANER</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15063/message104988/">вопрос по работе ESET ONLIYN SCANER</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ESET ONLIYN SCANER нашел модифицированный Win32/Toolbar.Coduit.AX - потенциально нежелательную программу в загрузочном секторе - что делать? так как вылечить не может. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108551&" width="4608" height="3456" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108552&" width="4608" height="3456" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108553&" width="4608" height="3456" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108557">UIOG45498_2018-11-24_15-11-27_v4.1.1.7z</a><br /><i>24.11.2018 07:21:03, Татьяна Колдышева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15063/message104988/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15063/message104988/</guid>
			<pubDate>Sat, 24 Nov 2018 07:21:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
