<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Блокировка URL static.adsnative.com]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Блокировка URL static.adsnative.com форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 11:25:37 +0300</pubDate>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105758/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пропишите строчку:<br />127.0.0.1 static.adsnative.com<br />в файле host, который по адресу Windows\System32\drivers\etc <br />
			<i>06.02.2019 13:45:06, Perepelochkin TT.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105758/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105758/</guid>
			<pubDate>Wed, 06 Feb 2019 13:45:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105208/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_O5A3VpT5" href="/user/36287/" bx-tooltip-user-id="36287">Артем Артыков</a> написал:<br />А админы что посоветуют?<br />=============<br />1. Можно обратиться в службу технической поддержки &nbsp;ESET по адресу: &nbsp;support@esetnod32.ru<br />2. если блокировка антивируса указанного адреса не влияет на функциональность viber, можно не обращать внимание на сообщение <br />3. добавить указанные адреса в исключение, на свой риск <br />
			<i>12.12.2018 19:31:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105208/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105208/</guid>
			<pubDate>Wed, 12 Dec 2018 19:31:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105207/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А админы что посоветуют? <br />
			<i>12.12.2018 19:12:27, Артем Артыков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105207/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105207/</guid>
			<pubDate>Wed, 12 Dec 2018 19:12:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105206/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Можно обратиться в службу технической поддержки &nbsp;ESET по адресу: &nbsp;support@esetnod32.ru <br />
			<i>12.12.2018 18:57:41, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105206/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105206/</guid>
			<pubDate>Wed, 12 Dec 2018 18:57:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105204/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло. Вот лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109004">Fixlog.txt</a><br /><i>12.12.2018 18:40:05, Артем Артыков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105204/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105204/</guid>
			<pubDate>Wed, 12 Dec 2018 18:40:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105203/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чисто.<br />Приведённый ниже скрипт удалит ссылки на отсутствующие объекты.<br />---------------------<br /><br />Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

ContextMenuHandlers1: &#91;ANotepad++64&#93; -&#62; {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers1: &#91;BriefcaseMenu&#93; -&#62; {85BBD920-42A0-1069-A2E4-08002B30309D} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers3: &#91;{4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#93; -&#62; {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers6: &#91;BriefcaseMenu&#93; -&#62; {85BBD920-42A0-1069-A2E4-08002B30309D} =&#62;&nbsp;&nbsp;-&#62; No File
Task: {4520E8A9-AF06-4122-859B-E4B655B29B36} - &#92;Microsoft&#92;Windows&#92;AppID&#92;SmartScreenSpecific -&#62; No File &#60;==== ATTENTION
Task: {93BCA715-4DF2-4C17-9600-BB648A67FB88} - &#92;Microsoft&#92;Windows&#92;ErrorDetails&#92;EnableErrorDetailsUpdate -&#62; No File &#60;==== ATTENTION
Task: {B2F4AC84-A8D0-4524-9363-BFF5A5911A00} - &#92;Microsoft&#92;Windows&#92;BrokerInfrastructure&#92;BgTaskRegistrationMaintenanceTask -&#62; No File &#60;==== ATTENTION
Task: {C9ACBFD2-20AA-4A3F-BE1A-A3D5279BB1BB} - &#92;Microsoft&#92;Windows&#92;Plug and Play&#92;Plug and Play Cleanup -&#62; No File &#60;==== ATTENTION
Task: {EEA11AE2-2E36-401A-85A1-FBB532C73088} - &#92;Microsoft&#92;Windows&#92;ErrorDetails&#92;ErrorDetailsUpdate -&#62; No File &#60;==== ATTENTION
AlternateDataStreams: C:&#92;Users&#92;Artolio&#92;AppData&#92;Roaming:00e481b5e22dbe1f649fcddd505d3eb7 &#91;362&#93;
EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>12.12.2018 18:22:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105203/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105203/</guid>
			<pubDate>Wed, 12 Dec 2018 18:22:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105202/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После всех действий, при открытии вайбера все так же выскакивает блокировка данного url. ничего не помогает &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109000">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109001">FRST.txt</a><br /><i>12.12.2018 18:02:54, Артем Артыков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105202/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105202/</guid>
			<pubDate>Wed, 12 Dec 2018 18:02:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105188/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br /><br />логи проверок можно на форум добавлять через функцию "загрузить файлы" <br />
			<i>12.12.2018 07:38:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105188/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105188/</guid>
			<pubDate>Wed, 12 Dec 2018 07:38:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105186/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал все как сказали. Сообщение все равно вылазит постоянно &nbsp;<br /><noindex><a href="https://www.sendspace.com/file/dazv56" target="_blank" rel="nofollow">https://www.sendspace.com/file/dazv56</a></noindex><br />вот лог от Malwarebytes. Нашел он PUP.Optional в хроме <br />
			<i>11.12.2018 22:46:26, Артем Артыков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105186/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105186/</guid>
			<pubDate>Tue, 11 Dec 2018 22:46:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105183/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Артем Артыков<br /><br />:)<br /><br />---------------<br />1) Можно и без кода - руками.<br />В uVS &gt; Дополнительно &gt; Очистить корзину, удалить временные файлы, затем удалить ссылки на отсутствующие...<br />+<br /><br />Запускаем uVS и вместо категории подозрительные и вирусы открываем категорию: Все.<br />Находим нужный нам файл &gt; Хлопаем правой лапой мыши по файлу и выбираем нужное действие.<br />После перезагрузки PC проверить удалился файл или нет.<br /><br />Удалите запись: <br />
====code====
<pre> HTTP://MYSTART.INCREDIBAR.COM/?A=6R9DQQNYXT&#38;LOC=SKW&nbsp;&nbsp; </pre>
=============
<br />( после чего нажмите: Принять изменения. )<br /><br />2) Далее ( уже завтра утром ) выполните лог программой Malwarebytes. <br />
			<i>11.12.2018 21:52:57, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105183/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105183/</guid>
			<pubDate>Tue, 11 Dec 2018 21:52:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105182/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хм, почитав ветки, везде отвечает админ, пожалуй дождусь его вердикта. боюсь ваш код сувать к себе (не обессудьте) &nbsp; <br />
			<i>11.12.2018 21:40:02, Артем Артыков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105182/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105182/</guid>
			<pubDate>Tue, 11 Dec 2018 21:40:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105180/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В общем чисто. <br />В наличие обычный системный мусор.<br />---------<br />Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;---------command-block---------
delref HTTP://MYSTART.INCREDIBAR.COM/?A=6R9DQQNYXT&#38;LOC=SKW
delref %SystemDrive%&#92;USERS&#92;ARTOLIO&#92;APPDATA&#92;ROAMING&#92;DISCORD&#92;0.0.301&#92;MODULES&#92;DISCORD_DESKTOP_CORE&#92;CORE.ASAR&#92;APP&#92;MAINSCREENPRELOAD.JS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;SKYPE FOR DESKTOP&#92;RESOURCES&#92;APP.ASAR&#92;PRELOAD.JS
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}&#92;&#91;CLSID&#93;
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref {FE285C8C-5360-41C1-A700-045501C740DE}&#92;&#91;CLSID&#93;
delref {9CDA66BE-3271-4723-8D35-DD834C58AD92}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;EOSNOTIFY.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref %SystemRoot%&#92;MICROSOFT.NET&#92;FRAMEWORK&#92;V2.0.50727&#92;MSCORSEC.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {B298D29A-A6ED-11DE-BA8C-A68E55D89593}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;MICROSOFT.NET&#92;FRAMEWORK64&#92;V2.0.50727&#92;MSCORSEC.DLL
delref {A910D941-9DA9-4656-8933-AA1EAE01F76E}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;HVSICONTAINERSERVICE.DLL
delref %Sys32%&#92;DRIVERS&#92;SCMDISK0101.SYS
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;DISPLAY&#92;NVLICENSINGS.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TTLSEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;KEYBOARDFILTERWMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
deltmp
apply
restart


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>11.12.2018 21:35:41, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105180/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105180/</guid>
			<pubDate>Tue, 11 Dec 2018 21:35:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105179/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл образа в первом посте <br />adsnative. я как понял, это сервис через который вайбер юзает адс. именно его адресса и блочит нод <br />
			<i>11.12.2018 20:54:39, Артем Артыков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105179/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105179/</guid>
			<pubDate>Tue, 11 Dec 2018 20:54:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105178/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Viber &nbsp;- коммерческий продукт.<br />Компания по средством своего приложения демонстрирует пользователям рекламу ( в том числе баннерную рекламу)<br />Многие программы собирают и передают данные о своих пользователях.<br />-------------<br />если хотите проверить систему:<br />Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>11.12.2018 20:50:52, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105178/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105178/</guid>
			<pubDate>Tue, 11 Dec 2018 20:50:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокировка URL static.adsnative.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15094/message105177/">Блокировка URL static.adsnative.com</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Очень часто выскакивает сообщение о блокировке этого ресурса. Заметил, что ресурс кое каким образом связан с Viber (стоит ПК версия вайбера). Так же, бывает что это сообщение каждый раз выскакивает когда из трея разворачиваю вайбер. <br /><noindex><a href="https://www.sendspace.com/file/7l40su" target="_blank" rel="nofollow">https://www.sendspace.com/file/7l40su</a></noindex> - файл с uVS <br />
			<i>11.12.2018 20:33:14, Артем Артыков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15094/message105177/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15094/message105177/</guid>
			<pubDate>Tue, 11 Dec 2018 20:33:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
