<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: davapi.dll вирус?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме davapi.dll вирус? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 07:00:26 +0300</pubDate>
		<item>
			<title>davapi.dll вирус?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15137/message105537/">davapi.dll вирус?</a></b> <i>удаляется каждый раз при запуске компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_0kEMUkEa" href="/user/22/" bx-tooltip-user-id="22">santy</a>, <a class="blog-p-user-name" id="bp_7b71rESM" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>, <br />Спасибо за помощь. Больше ничего не беспокоит <br />
			<i>19.01.2019 17:12:05, Никита Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15137/message105537/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15137/message105537/</guid>
			<pubDate>Sat, 19 Jan 2019 17:12:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>davapi.dll вирус?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15137/message105536/">davapi.dll вирус?</a></b> <i>удаляется каждый раз при запуске компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните рекомендации по безопасной работе в сети<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764//" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764//</a></noindex> <br />
			<i>19.01.2019 15:27:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15137/message105536/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15137/message105536/</guid>
			<pubDate>Sat, 19 Jan 2019 15:27:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>davapi.dll вирус?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15137/message105535/">davapi.dll вирус?</a></b> <i>удаляется каждый раз при запуске компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отчёты по адвклинеру и Frst. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109764">AdwCleaner[C00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109765">AdwCleaner[S00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109766">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109767">FRST.txt</a><br /><i>19.01.2019 14:25:33, Никита Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15137/message105535/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15137/message105535/</guid>
			<pubDate>Sat, 19 Jan 2019 14:25:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>davapi.dll вирус?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15137/message105532/">davapi.dll вирус?</a></b> <i>удаляется каждый раз при запуске компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>19.01.2019 06:13:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15137/message105532/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15137/message105532/</guid>
			<pubDate>Sat, 19 Jan 2019 06:13:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>davapi.dll вирус?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15137/message105531/">davapi.dll вирус?</a></b> <i>удаляется каждый раз при запуске компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_1WjFHNiB" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>, скрипт выполнил. После перезагрузки уведомление уже не выскочило.<br />Спасибо!<br />Malwarebyte сканирование выполнил, прикрепляю лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109758">malware log.txt</a><br /><i>19.01.2019 01:10:28, Никита Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15137/message105531/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15137/message105531/</guid>
			<pubDate>Sat, 19 Jan 2019 01:10:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>davapi.dll вирус?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15137/message105530/">davapi.dll вирус?</a></b> <i>удаляется каждый раз при запуске компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
zoo %Sys32%&#92;WINDHCP.DLL
bl DCD1B3E2BF9AC8DDFD3FFC90478AF1ED 2396672
addsgn A4BC2472546A4C72C78CE638A780EDC56DA7FC46AAFA5755119FAFBB18D3FA104910436CF220848F28803F9F56164992BA68154F3D3A78CC4D24F4C7CB062273 64 Win64/Packed.Themida.&#91;ESET-NOD32&#93; 7

chklst
delvir

deltmp
restart
;---------command-block---------
delref HTTP://STARTMAIN.RU/
delall %SystemDrive%&#92;USERS&#92;TRABL&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;HELPER@SAVEFROM.NET.CRX
delref %SystemDrive%&#92;USERS&#92;TRABL&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;MDPLJNDCMBEIKFNLFLCGGAIPGNHIEDBL&#92;8.1_0&#92;SAVEFROM.NET ПОМОЩНИК
delref %SystemDrive%&#92;USERS&#92;TRABL&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;SETUP-YABROWSER.EXE
delref %SystemDrive%&#92;USERS&#92;ADMINISTRATOR&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;BROWSER.EXE
delref %SystemRoot%&#92;AACT_TOOLS&#92;AACT.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;IGFXCFG.EXE
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref G:&#92;HISUITEDOWNLOADER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;CHROME.EXE
delref D:&#92;PROGRAM FILES (X86)&#92;INTERNET EXPLORER&#92;IEXPLORE.EXE
delref %SystemDrive%&#92;USERS&#92;TRABL&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;FKFAKAKMBBPGCPBCOFKHPKKGDOHKFOJG&#92;1.9.19.1_0&#92;SAVE TO POCKET
apply


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>18.01.2019 21:14:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15137/message105530/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15137/message105530/</guid>
			<pubDate>Fri, 18 Jan 2019 21:14:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>davapi.dll вирус?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15137/message105529/">davapi.dll вирус?</a></b> <i>удаляется каждый раз при запуске компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_t1lLbGuo" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />добавьте образ автозапуска<br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109750">TRABL-ПК_2019-01-18_19-36-08_v4.1.2.7z</a><br /><i>18.01.2019 19:50:10, Никита Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15137/message105529/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15137/message105529/</guid>
			<pubDate>Fri, 18 Jan 2019 19:50:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>davapi.dll вирус?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15137/message105528/">davapi.dll вирус?</a></b> <i>удаляется каждый раз при запуске компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска <br />
			<i>18.01.2019 16:10:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15137/message105528/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15137/message105528/</guid>
			<pubDate>Fri, 18 Jan 2019 16:10:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>davapi.dll вирус?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15137/message105527/">davapi.dll вирус?</a></b> <i>удаляется каждый раз при запуске компьютера</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. В свете недавних обновлений нод стал ругаться на файл davapi.dll. Место расположения C:\Windows\system32\<br />Каждый раз при запуске компьютера высвечивается уведомление содержания &quot;файл davapi.dll - Win64/Packed.Themida.F.Gen потенциально нежелательная программа. Очищен удалением&quot;.<br />Как реагировать на подобное? <br />
			<i>18.01.2019 16:05:18, Никита Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15137/message105527/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15137/message105527/</guid>
			<pubDate>Fri, 18 Jan 2019 16:05:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
