<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вирус SHOWJET, выскакивает showjet]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вирус SHOWJET, выскакивает showjet форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 11:57:51 +0300</pubDate>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105526/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			:)<br />Можно установить бесплатный ESET Online Scanner <br /><noindex><a href="https://www.esetnod32.ru/download/utilities/online_scanner/" target="_blank" rel="nofollow">https://www.esetnod32.ru/download/utilities/online_scanner/</a></noindex> <br />
			<i>18.01.2019 12:05:34, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105526/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105526/</guid>
			<pubDate>Fri, 18 Jan 2019 12:05:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105525/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо, все сделаю. Вы молодцы, что так стараетесь, а то у меня даже вашего ав нет, но вы все равно помогаете и ни разу ничего не попросили в нем просканировать. <br />Очень это понравилось! <br />
			<i>18.01.2019 11:48:38, Денис Давыденко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105525/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105525/</guid>
			<pubDate>Fri, 18 Jan 2019 11:48:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105524/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />Выполните рекомендации: <br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764/</a></noindex> <br />
			<i>18.01.2019 11:31:59, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105524/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105524/</guid>
			<pubDate>Fri, 18 Jan 2019 11:31:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105523/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Браузер хром. Отключил расширение editthiscookie и все, вроде как, прошло. Всем еще раз большое спасибо за помощь! <br />
			<i>18.01.2019 11:21:25, Денис Давыденко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105523/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105523/</guid>
			<pubDate>Fri, 18 Jan 2019 11:21:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105522/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В каком именно браузере? в Chrome? проверьте как будет работать Chrome при отключенных расширениях. Отключайте по одному, пока не обнаружится источник проблемы. <br />
			<i>18.01.2019 08:59:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105522/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105522/</guid>
			<pubDate>Fri, 18 Jan 2019 08:59:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105521/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил скрипт, вроде все хорошо. Проблема только в одном браузере была. C:\QT\QT5.11.2\5.11.2\MINGW53_32\BIN\QTENV2.BAT Сам батник не знаю, но папка со студией программирования. Всем спасибо большое!<br /><br />UDP Вкладка все же открывается, сейчас скину логи из malwarebytes<br />Логи не все, но там просто повторы с другим временем будут. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109739">Desktop.rar</a><br /><i>18.01.2019 03:39:16, Денис Давыденко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105521/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105521/</guid>
			<pubDate>Fri, 18 Jan 2019 03:39:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105504/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
restart
;---------command-block---------
delref %SystemDrive%&#92;PROGRAM FILES&#92;SANDBOXIE&#92;SBIEDRV.SYS
del %SystemDrive%&#92;PROGRAM FILES&#92;SANDBOXIE&#92;SBIEDRV.SYS
apply



</pre>
=============
<br /><br /><br /><br /><br />Проблема в одном браузере, или во всех ?<br />? Это знакомо: C:\QT\QT5.11.2\5.11.2\MINGW53_32\BIN\QTENV2.BAT <br />
			<i>17.01.2019 12:34:03, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105504/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105504/</guid>
			<pubDate>Thu, 17 Jan 2019 12:34:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105503/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После фикса зашел на ютуб и покликал пару раз, все тоже самое. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109720">Fixlog.txt</a><br /><i>17.01.2019 11:35:29, Денис Давыденко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105503/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105503/</guid>
			<pubDate>Thu, 17 Jan 2019 11:35:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105502/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;
GroupPolicy: Restriction ? &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction ? &#60;==== ATTENTION
Task: {B2F4AC84-A8D0-4524-9363-BFF5A5911A00} - &#92;Microsoft&#92;Windows&#92;BrokerInfrastructure&#92;BgTaskRegistrationMaintenanceTask -&#62; No File &#60;==== ATTENTION
HKLM&#92;SOFTWARE&#92;Policies&#92;Microsoft&#92;Internet Explorer: Restriction &#60;==== ATTENTION

EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения <br />
			<i>17.01.2019 10:19:46, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105502/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105502/</guid>
			<pubDate>Thu, 17 Jan 2019 10:19:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105499/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			За цитату извиняюсь, думал вам так быстрее уведомление дойдет. <br />Адвклинером еще до этого сканировал, креплю лог где он что то нашел и сегодняшний. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109709">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109710">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109711">AdwCleaner[S03].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109712">AdwCleaner[C00].txt</a><br /><i>16.01.2019 21:17:04, Денис Давыденко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105499/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105499/</guid>
			<pubDate>Wed, 16 Jan 2019 21:17:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105498/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			цитировать не надо наши ответы без необходимости,<br />таки у нас не дискуссия, а диалог.<br /><br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>16.01.2019 19:51:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105498/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105498/</guid>
			<pubDate>Wed, 16 Jan 2019 19:51:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105497/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запустил скрипт, компьютер перезагрузился. Запускаю ютуб, делаю клик, а оно опять открылось. Пробовал понять от чего это зависит и сделал вывод, что скорее всего работает по таймеру, т.к. от кол-ва кликов не зависит, а открывается именно от клика.<br /><br />UPD. Также забыл добавить что иногда в вкладка полностью открывается и я вижу сайт showjet, но в большинстве случаев вкладка не успевает открыться. <br />Не успеваю даже посмотреть что открылось. Думал сначала баг какой, а потом у меня открылся showjet и я решил написать вам. <br />
			<i>16.01.2019 19:02:57, Денис Давыденко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105497/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105497/</guid>
			<pubDate>Wed, 16 Jan 2019 19:02:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105496/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

zoo %SystemDrive%&#92;PROGRAM FILES&#92;DEFENDER SCORPION X7 GAMEPAD&#92;X86&#92;XI.DLL
addsgn 6E8C9F9A556A4C2F8839A93CE981ECFADA0AC5F7867E5D7A85C303BD515DB467A6CA3EA8C1DC1894D67F7B9EC31BB70582525D23AB254F2D2B22F245876E2263 8 Win32/LockScreen.BAS 7

zoo H:&#92;DISHONORED 2&#92;STP-DH2.EXE
addsgn A1BA20CF1DE779C7460251F9E9761275DF75ABC752CBD630060E3A5400D6714C22CCB755CD96165763036A6357CDC3EC8E1CA0FF51F533D528FDB459E64EA18E 8 miner 7

chklst
delvir

delref HTTP=127.0.0.1:4444;HTTPS=127.0.0.1:444;FTP=127.0.0.1:444
apply

deltmp
delref %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;ROAMING&#92;DISCORD&#92;0.0.304&#92;MODULES&#92;DISCORD_DESKTOP_CORE&#92;CORE.ASAR&#92;APP&#92;MAINSCREENPRELOAD.JS
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;OFFICE16&#92;MCE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SMBDIRECT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {57B83450-FD6E-4A1E-8B53-1320576F8054}&#92;&#91;CLSID&#93;
delref {870B678D-913A-4ABC-81FC-9F380BB4B24D}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;NVIDIA CORPORATION&#92;3D VISION&#92;NPNV3DV.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;NVIDIA CORPORATION&#92;3D VISION&#92;NPNV3DVSTREAMING.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {B298D29A-A6ED-11DE-BA8C-A68E55D89593}&#92;&#91;CLSID&#93;
delref {05A1D945-A794-44EF-B41A-2F851A117155}&#92;&#91;CLSID&#93;
delref {3376086C-D6F9-4CE4-8B89-33CD570106B5}&#92;&#91;CLSID&#93;
delref {6DDA37BA-0553-499A-AE0D-BEBA67204548}&#92;&#91;CLSID&#93;
delref {C9361F5A-3282-4944-9899-6D99CDC5370B}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;HVSICONTAINERSERVICE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;OFFICE16&#92;BCSCLIENT.MSG.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;OFFICE16&#92;MSIPC&#92;EN-US&#92;MSIPC.DLL.MUI
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;OFFICE16&#92;MSIPC&#92;MSIPC.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref BROWSER&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;45357F66-7636F710-7F57E28E-D739A7C0&#92;6498A701.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;HOTSPOT SHIELD&#92;BIN&#92;TRAFMGR_1_4_64.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;GOOGLEUPDATE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BIGNOX&#92;BIGNOXVM&#92;RT&#92;NOXVMSVC.EXE
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TTLSEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;KEYBOARDFILTERWMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref {0468C085-CA5B-11D0-AF08-00609797F0E0}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;1&#92;DESKTOP&#92;TOR BROWSER&#92;BROWSER&#92;FIREFOX.EXE
delref %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;MIPHONEMANAGER&#92;MAIN&#92;MIPHONEMANAGER.EXE
delref %SystemDrive%&#92;USERS&#92;1&#92;APPDATA&#92;LOCAL&#92;MIPHONEMANAGER&#92;MAIN&#92;UNINSTALL.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>16.01.2019 05:44:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105496/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105496/</guid>
			<pubDate>Wed, 16 Jan 2019 05:44:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус SHOWJET, выскакивает showjet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15135/message105495/">вирус SHOWJET, выскакивает showjet</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день.<br />Решить проблему пробовал malwarebyres и adwcleaner, но так все по нулям.<br />Прошу вашей помощи!<br /><br />Отчет SysInspector и образ автозапуска системы прилагаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109696">SysInspector-DESKTOP-6R2EM39-190116-074251.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109697">DESKTOP-6R2EM39_2019-01-16_07-42-16_v4.1.2.7z</a><br /><i>16.01.2019 04:49:02, Денис Давыденко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15135/message105495/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15135/message105495/</guid>
			<pubDate>Wed, 16 Jan 2019 04:49:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
