<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: периодически вылезает реклама в хроме]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме периодически вылезает реклама в хроме форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 08:07:31 +0300</pubDate>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105151/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации по безопасной работе в сети<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764//" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764//</a></noindex> <br />
			<i>09.12.2018 15:39:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105151/</guid>
			<pubDate>Sun, 09 Dec 2018 15:39:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105149/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Реклама перестала вылезать после того, как я выполнил скрипт из буфера в uVs. После выполнения последнего скрипта в Farbar Recovery Scan Tool все равно Malwarebytes выводит ту же одну угрозу - &quot;Расширение Chrome - Поиск Яндекса&quot;. Или в лог-файле: <br /><br />PUP.Optional.RussAd &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Поиск &nbsp;Яндексa<br /><br />***** &#91; Chromium URLs &#93; ***** <br />
			<i>09.12.2018 12:46:03, Anton Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105149/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105149/</guid>
			<pubDate>Sun, 09 Dec 2018 12:46:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105148/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что с проблемой сейчас? <br />
			<i>09.12.2018 05:17:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105148/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105148/</guid>
			<pubDate>Sun, 09 Dec 2018 05:17:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105147/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал. Ссылка на файл: <noindex><a href="https://www.sendspace.com/file/ppilvg" target="_blank" rel="nofollow">https://www.sendspace.com/file/ppilvg</a></noindex> <br />
			<i>09.12.2018 00:52:04, Anton Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105147/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105147/</guid>
			<pubDate>Sun, 09 Dec 2018 00:52:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105145/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). <br />Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>Task: {1F9AC533-1A39-4DF5-BD1F-9B814C45A715} - &#92;YoutubeDownloader2 -&#62; No File &#60;==== ATTENTION
Task: {20892B86-9F11-4033-87C9-B42B1ABFE7B6} - &#92;{26A3494C-7E10-4BE9-863E-B12901589CCB} -&#62; No File &#60;==== ATTENTION
Task: {28782BF8-D7D6-4793-9EC7-388741450D1F} - &#92;OperaUpdateService -&#62; No File &#60;==== ATTENTION
Task: {2A2EDA42-BBD2-42D2-B5A0-C01345EA8170} - &#92;Uninstaller_SkipUac_Anton_Ivanov -&#62; No File &#60;==== ATTENTION
Task: {747AD786-68C8-4395-85E4-F1ACD644F298} - &#92;WeatherForecaster2 -&#62; No File &#60;==== ATTENTION
Task: {FA604CAB-631D-4586-AE20-26AF0C58490C} - &#92;YoutubeDownloader -&#62; No File &#60;==== ATTENTION
Task: {FCA0F98C-4E4D-4E86-BAA0-1037656080A1} - &#92;WeatherForecaster -&#62; No File &#60;==== ATTENTION
EmptyTemp:
Reboot:</pre>
============= <br />
			<i>08.12.2018 19:05:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105145/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105145/</guid>
			<pubDate>Sat, 08 Dec 2018 19:05:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105144/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал. Ссылка на файлы: <noindex><a href="https://www.sendspace.com/filegroup/AiygbP%2BlFfgO%2B8aBACSIng" target="_blank" rel="nofollow">https://www.sendspace.com/filegroup/AiygbP%2BlFfgO%2B8aBACSIng</a></noindex> <br />
			<i>08.12.2018 17:54:13, Anton Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105144/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105144/</guid>
			<pubDate>Sat, 08 Dec 2018 17:54:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105141/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>08.12.2018 06:18:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105141/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105141/</guid>
			<pubDate>Sat, 08 Dec 2018 06:18:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105140/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер!<br /><br />Спасибо, выполнил. Ссылка на лог и результата сканирования в malwarebytes: <noindex><a href="https://www.sendspace.com/filegroup/By5Ynmov5hVYKp152cQ5oA" target="_blank" rel="nofollow">https://www.sendspace.com/filegroup/By5Ynmov5hVYKp152cQ5oA</a></noindex><br /><br />Malwarebytes вывел 1 угрозу, которой оказалось Яндекс-расширение, но в расширениях (извиняюсь за тавтологию) Яндекс-расширения не установлено. <br />
			<i>07.12.2018 22:29:19, Anton Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105140/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105140/</guid>
			<pubDate>Fri, 07 Dec 2018 22:29:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105134/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;ANTON IVANOV&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delall %SystemDrive%&#92;USERS&#92;ANTONI~1&#92;APPDATA&#92;ROAMING&#92;YOUTUB~1&#92;PYTHON&#92;PYTHONW.EXE
delall %SystemDrive%&#92;USERS&#92;ANTON IVANOV&#92;APPDATA&#92;ROAMING&#92;WEATHERFORECASTER&#92;PYTHON&#92;PYTHONW.EXE
delall %SystemDrive%&#92;USERS&#92;ANTONI~1&#92;APPDATA&#92;ROAMING&#92;YOUTUB~1&#92;APP.PY
delall %SystemDrive%&#92;USERS&#92;ANTON IVANOV&#92;APPDATA&#92;ROAMING&#92;WEATHERFORECASTER&#92;APP.PY
delall %SystemDrive%&#92;USERS&#92;ANTONI~1&#92;APPDATA&#92;ROAMING&#92;YOUTUB~1&#92;ML.PY
delall %SystemDrive%&#92;USERS&#92;ANTON IVANOV&#92;APPDATA&#92;ROAMING&#92;WEATHERFORECASTER&#92;ML2.PY
delall %SystemDrive%&#92;USERS&#92;ANTON IVANOV&#92;APPDATA&#92;LOCAL&#92;HOSTINSTALLER&#92;3565560324_INSTALLCUBE.EXE
delref HTTP://QITUHSOMA.COM/CL/?GUID=2EU8QOFSFPZ76VOE5YF5ENHIQFYJO1EX&#38;AMP;PRID=1&#38;AMP;PID=11_1415_0
delref %SystemDrive%&#92;USERS&#92;ANTON IVANOV&#92;YEICOAU.EXE
delref HTTP://REFRESHNERERERER28.INFO/I40N1PX43.S6Z
delref HTTP://REFRESHNERERERER-REBOOT28.INFO/30BS3I494F.23S
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJDFONANKHFNHIHDCPAAGPABBAOCLNJFP%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHCADGIJMEDBFGCIEGJOMFPJCDCHLHNIF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNGDLMKLKPCLKHJOPNHIHDEDHJGJMHLAA%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;ADVANCED SYSTEMCARE 8&#92;ASC.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;ANTON IVANOV&#92;APPDATA&#92;LOCAL&#92;PHOENIX BROWSER UPDATER&#92;PHOENIX BROWSER UPDATER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;IOBITUNINSTALER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;USERS&#92;ANTON IVANOV&#92;APPDATA&#92;LOCAL&#92;CHEDOT&#92;APPLICATION&#92;CHEDOT.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTEL&#92;INTEL(R) RAPID STORAGE TECHNOLOGY&#92;IASTORICONLAUNCH.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTEL&#92;INTEL(R) RAPID STORAGE TECHNOLOGY&#92;IASTORICON.EXE
delref %Sys32%&#92;BLANK.HTM
delref {472083B0-C522-11CF-8763-00608CC02F24}&#92;&#91;CLSID&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;ADVANCED SYSTEMCARE 8&#92;ASCSERVICE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;INTELCPHECISVC.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DRVAGENT64.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTEL&#92;INTEL(R) RAPID STORAGE TECHNOLOGY&#92;IASTORUI.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;COMCT232.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;DBLIST32.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;MSDATLST.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE3_5.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CDDBUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE3_4.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE2_0.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MSCOMCTL.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;MSHFLXGD.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE2_3.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MSCOMCT2.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;MCI32.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE2_1.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYNCOM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MSDATGRD.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE3_6.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MSFLXGRD.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;IGFXEXPS32.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET EXPLORER&#92;F12TOOLS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE2_9.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RTCOM&#92;RTDATAPROC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CDDBCONTROL.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMCT332.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE2_6.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE3_0.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMDLG32.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;MSINET.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE2_5.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XAUDIO2_2.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MSCOMM32.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE2_10.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XAUDIO2_0.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RTCOM&#92;FMAPO32.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE2_8.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MSMASK32.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE3_3.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE3_1.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;RTCOM&#92;RTCOMDLL.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RTCOM&#92;RTKCFG.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE2_4.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE3_7.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XAUDIO2_1.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE2_2.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE2_7.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;XACTENGINE3_2.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RTCOM&#92;RTLCPAPI.DLL
delref E:&#92;LENOVO_SUITE.EXE
delref E:&#92;HISUITEDOWNLOADER.EXE
delref %SystemDrive%&#92;USERS&#92;ANTON IVANOV&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;BROWSERMANAGER&#92;MBLAUNCHER.EXE
delref %SystemDrive%&#92;USERS&#92;ANTON IVANOV&#92;APPDATA&#92;LOCAL&#92;CHEDOT&#92;APPLICATION&#92;64.0.3282.902&#92;CHEDOT_NOTIFICATIONS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;ADVANCED SYSTEMCARE 8&#92;ASCTRAY.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>07.12.2018 06:20:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105134/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105134/</guid>
			<pubDate>Fri, 07 Dec 2018 06:20:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105132/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер!<br /><br />Сделал, ссылка на архив с образом --&gt; <noindex><a href="https://www.sendspace.com/file/8w5tmw" target="_blank" rel="nofollow">https://www.sendspace.com/file/8w5tmw</a></noindex> <br />
			<i>06.12.2018 22:23:28, Anton Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105132/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105132/</guid>
			<pubDate>Thu, 06 Dec 2018 22:23:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105082/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_XGXWhSAA" href="/user/36140/" bx-tooltip-user-id="36140">Anton Ivanov</a> написал:<br />Добрый вечер!<br /><br />Столкнулся с аналогичной проблемой, периодически вылезает реклама в хроме. Воспользовался утилитой FarBar Recovery: получил лог FRST. Что делать дальше?<br />=============<br />нужен образ автозапуска системы. <br />
			<i>02.12.2018 18:44:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105082/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105082/</guid>
			<pubDate>Sun, 02 Dec 2018 18:44:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>периодически вылезает реклама в хроме</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15075/message105081/">периодически вылезает реклама в хроме</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер!<br /><br />Столкнулся с аналогичной проблемой, периодически вылезает реклама в хроме. Воспользовался утилитой FarBar Recovery: получил лог FRST. Что делать дальше? <br />
			<i>02.12.2018 18:23:31, Anton Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15075/message105081/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15075/message105081/</guid>
			<pubDate>Sun, 02 Dec 2018 18:23:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
