<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Угроза Win64 / Adware.PBot]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Угроза Win64 / Adware.PBot форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 04:22:10 +0300</pubDate>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105493/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />Выполните рекомендации: <br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764/</a></noindex> <br />
			<i>14.01.2019 20:22:46, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105493/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105493/</guid>
			<pubDate>Mon, 14 Jan 2019 20:22:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105492/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все запустил, путем обновления виндовс, все заработало, вирусов нет. Спасибо вам огромное. <br />
			<i>14.01.2019 20:21:22, Вениамин Шульц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105492/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105492/</guid>
			<pubDate>Mon, 14 Jan 2019 20:21:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105491/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Антивирус установлен.[FILE ID=109672] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109672&" width="1131" height="778" /><br /><i>14.01.2019 19:44:53, Вениамин Шульц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105491/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105491/</guid>
			<pubDate>Mon, 14 Jan 2019 19:44:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105490/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			какой у вас продукт от ESET установлен: Antivirus или Internet Security? <br />
			<i>14.01.2019 06:45:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105490/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105490/</guid>
			<pubDate>Mon, 14 Jan 2019 06:45:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105488/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Антивирус молчит, виндовс просит включить брандмауэр, но он не включается [FILE ID=109654] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109654&" width="467" height="285" /><br /><i>13.01.2019 22:05:38, Вениамин Шульц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105488/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105488/</guid>
			<pubDate>Sun, 13 Jan 2019 22:05:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105487/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ссылка на на линк проверки <noindex><a href="https://www.virustotal.com/#/file/16a49c8afb007269af653e5301dd5d2e22b1507f6ffdac190af7065b8095f4ff/detection" target="_blank" rel="nofollow">https://www.virustotal.com/#/file/16a49c8afb007269af653e5301dd5d2e22b1507f6ffdac190af706<WBR/>&shy;5b8095f4ff/d...</a></noindex><br /><noindex><a href="https://www.virustotal.com/#/file/16a49c8afb007269af653e5301dd5d2e22b1507f6ffdac190af7065b8095f4ff/details" target="_blank" rel="nofollow">https://www.virustotal.com/#/file/16a49c8afb007269af653e5301dd5d2e22b1507f6ffdac190af706<WBR/>&shy;5b8095f4ff/d...</a></noindex><br /><br />Выполняю пока что скрипт.... <br />
			<i>13.01.2019 21:55:15, Вениамин Шульц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105487/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105487/</guid>
			<pubDate>Sun, 13 Jan 2019 21:55:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105485/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			этот файл проверьте на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex> и дайте ссылку на линк проверки<br /><br />C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\71.0.3578.98\CHROME.DLL<br />+<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

zoo %Sys32%&#92;DRIVERS&#92;ITSTTNSMRAGH.SYS
addsgn BABF20D2D686243A800DE63C597BEBFADAC671EBA5F81F78B60ACA0BD4EF054B2317A515B7518401A84186F9C3D63C103552FD7F56DAB065A6BC4C1E3AF9DD3B 64 Win64/Capcom.A 7

chklst
delvir

delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;ROAMING&#92;EVERYDAYHOLIDAY&#92;PYTHON&#92;PYTHONW.EXE
delref LOAD.PYC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGNDOICAPFDALDIOKBCDNLLFHNAPOKCBK%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIKPCPGKLMEFNCBFGBDIFKAPHBAAPGAFH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMDHPACFHLJHCOMBKALCMKAHKHODPKBIM%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH&#92;2.0.2.15_1&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;MDHPACFHLJHCOMBKALCMKAHKHODPKBIM&#92;15.1.13.1_0&#92;ПОИСК MAIL.RU
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;NEHAPOFAKGHLJOPFEGJOGPGPELJKHJJN&#92;8.24.0_0&#92;ПОИСК И СТАРТОВАЯ — ЯНДЕКС
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDKEKDLKMDPIPIHONAPOLEOPFEKMAPADH%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_8064_26306&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_7392_11471&#92;4907_ALL_CRL-SET-8442666315293413759.DATA.CRX3
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_7012_592&#92;32.0.0.114_WIN_PEPPERFLASHPLAYER.CRX3
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_9972_4242&#92;4909_ALL_CRL-SET-3005835740647420984.DATA.CRX3
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {23170F69-40C1-278A-1000-000100020000}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref MBAMSERVICE&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;E_S73E.TMP
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>13.01.2019 10:53:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105485/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105485/</guid>
			<pubDate>Sun, 13 Jan 2019 10:53:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105483/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикрепил &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109643">DESKTOP-S9CRD6I_2019-01-13_10-06-01_v4.1.2.7z</a><br /><i>13.01.2019 10:15:01, Вениамин Шульц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105483/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105483/</guid>
			<pubDate>Sun, 13 Jan 2019 10:15:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105482/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска <br />
			<i>13.01.2019 09:49:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105482/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105482/</guid>
			<pubDate>Sun, 13 Jan 2019 09:49:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105481/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извиняюсь, айпи остаётся неизменным [FILE ID=109642] <br /><br />Перестал запускаться калькулятор, стандартный виндовс 10. &nbsp; <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109642&" width="510" height="290" /><br /><i>13.01.2019 08:47:55, Вениамин Шульц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105481/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105481/</guid>
			<pubDate>Sun, 13 Jan 2019 08:47:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105480/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br /><br />Проблемы продолжаются. Выходит вот такое сообщение [FILE ID=109641] <br /><br />Каждый раз как сообщение выходит, в название URL-адреса меняется первое слово ( zei) &nbsp;и другой айпи. Повторов не заметил. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109641&" width="509" height="290" /><br /><i>13.01.2019 08:46:44, Вениамин Шульц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105480/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105480/</guid>
			<pubDate>Sun, 13 Jan 2019 08:46:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105478/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пишем по _общему результату лечения. <br />
			<i>12.01.2019 14:18:04, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105478/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105478/</guid>
			<pubDate>Sat, 12 Jan 2019 14:18:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105477/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Fixlog.txt <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109629">Fixlog.txt</a><br /><i>12.01.2019 14:14:02, Вениамин Шульц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105477/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105477/</guid>
			<pubDate>Sat, 12 Jan 2019 14:14:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105476/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

ContextMenuHandlers1: &#91;7-Zip&#93; -&#62; {23170F69-40C1-278A-1000-000100020000} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers1: &#91;BriefcaseMenu&#93; -&#62; {85BBD920-42A0-1069-A2E4-08002B30309D} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers3: &#91;{4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#93; -&#62; {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers4: &#91;7-Zip&#93; -&#62; {23170F69-40C1-278A-1000-000100020000} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers6: &#91;BriefcaseMenu&#93; -&#62; {85BBD920-42A0-1069-A2E4-08002B30309D} =&#62;&nbsp;&nbsp;-&#62; No File
Task: {B2F4AC84-A8D0-4524-9363-BFF5A5911A00} - &#92;Microsoft&#92;Windows&#92;BrokerInfrastructure&#92;BgTaskRegistrationMaintenanceTask -&#62; No File &#60;==== ATTENTION
HKU&#92;S-1-5-21-2860636378-2279114448-4052714680-1001&#92;...&#92;Run: &#91;AdobeBridge&#93; =&#62; &#91;X&#93;
GroupPolicy&#92;User: Restriction ? &#60;==== ATTENTION

EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>12.01.2019 14:02:01, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105476/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105476/</guid>
			<pubDate>Sat, 12 Jan 2019 14:02:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105475/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			FRST: Сейчас посмотрю. <br />
			<i>12.01.2019 13:45:04, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105475/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105475/</guid>
			<pubDate>Sat, 12 Jan 2019 13:45:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105474/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Файлы[TABLE][TR][TD]AdwCleaner&#91;C00&#93;.txt[/TD][/TR][/TABLE]файлы логов FRST.txt и Addition.txt. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109621">AdwCleaner[S02].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109622">AdwCleaner[S01].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109623">AdwCleaner[S00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109624">AdwCleaner[C00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109625">AdwCleaner[C02].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109627">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109628">Addition.txt</a><br /><i>12.01.2019 13:39:03, Вениамин Шульц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105474/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105474/</guid>
			<pubDate>Sat, 12 Jan 2019 13:39:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105472/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё найденное в Malwarebytes - удалите ( помести в карантин )<br /><br /><br />Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>12.01.2019 13:25:49, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105472/</guid>
			<pubDate>Sat, 12 Jan 2019 13:25:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105471/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отчет от хелпера &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109616">от хелпера.txt</a><br /><i>12.01.2019 13:18:55, Вениамин Шульц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105471/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105471/</guid>
			<pubDate>Sat, 12 Jan 2019 13:18:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105470/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
bl 25175B36F3CC974065E2077582D9B878 606208
uidel "C:&#92;Users&#92;venia&#92;AppData&#92;Roaming&#92;SchedTaskSetup&#92;unins000.exe"
deltmp
restart
;---------command-block---------
delref START.PYC
delall %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;ROAMING&#92;SCHEDTASKSETUP&#92;SCHED.EXE
delref %Sys32%&#92;DRIVERS&#92;KRNSBNOKSNRS.SYS
del %Sys32%&#92;DRIVERS&#92;KRNSBNOKSNRS.SYS
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IESR02
delall %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;ROAMING&#92;YOUTUBEDOWNLOADER&#92;PYTHON&#92;_CTYPES.PYD
delall %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;ROAMING&#92;YOUTUBEDOWNLOADER&#92;PYTHON&#92;PYTHONW.EXE
delall %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;ROAMING&#92;YOUTUBEDOWNLOADER_UPD&#92;PYTHON&#92;PYTHONW.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;HASPLMS.EXE
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_1568_23157&#92;4907_ALL_CRL-SET-8442666315293413759.DATA.CRX3
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_1392_23049&#92;4907_ALL_CRL-SET-8442666315293413759.DATA.CRX3
delref %SystemDrive%&#92;PROGRAMDATA&#92;BLUESTACKS&#92;CLIENT&#92;HELPER&#92;BLUESTACKSHELPER.EXE
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {23170F69-40C1-278A-1000-000100020000}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;HVSICONTAINERSERVICE.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;BLANK.HTM
delref {FE8E6AD6-DABE-45E1-88C2-48DC4578924C}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref MPSSVC&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;KADPDPDNMISH.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TTLSEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;KEYBOARDFILTERWMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref H:&#92;LENOVO_SUITE.EXE
delref H:&#92;AUTORUN.EXE
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;DESKTOP&#92;CHROME-WIN32&#92;CHROME.EXE
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;PROGRAMS&#92;OPERA&#92;LAUNCHER.EXE
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;BROWSER.EXE
delref %SystemRoot%&#92;TEMP&#92;E_SD37C.TMP
delref {0AFC3C9A-22C8-4A22-AA33-BEEB423E2075}&#92;&#91;CLSID&#93;
delref {263F09EA-853A-4F1A-BEFA-339D8467B909}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;VENIA&#92;APPDATA&#92;ROAMING&#92;JIVOSITE INC&#92;JIVOSITE&#92;JIVOSITE.EXE
apply


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>12.01.2019 12:56:20, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105470/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105470/</guid>
			<pubDate>Sat, 12 Jan 2019 12:56:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105469/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте<br /><br />Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>12.01.2019 12:20:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105469/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105469/</guid>
			<pubDate>Sat, 12 Jan 2019 12:20:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Угроза Win64 / Adware.PBot</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15134/message105468/">Угроза Win64 / Adware.PBot</a></b> <i>NOD32 обнаружил Win64 / Adware.PBot и не может удалить </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			NOD32 обнаружил Win64 / Adware.PBot и не может удалить <br /><br />Добавил файл <noindex><a href="https://my-files.ru/ep7m6i" target="_blank" rel="nofollow">https://my-files.ru/ep7m6i</a></noindex> <br />
			<i>12.01.2019 12:16:00, Вениамин Шульц.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15134/message105468/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15134/message105468/</guid>
			<pubDate>Sat, 12 Jan 2019 12:16:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
