<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вирус newscommer.com]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вирус newscommer.com форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 04:37:39 +0300</pubDate>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105722/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если проблема касается одного браузера...<br />Сохраните нужные закладки.<br />Удалите браузер &gt; Перезагрузите PC &gt; Установите актуальную версию браузера.<br /><noindex><a href="https://www.google.com/chrome/" target="_blank" rel="nofollow">https://www.google.com/chrome/</a></noindex><br />+<br />Стоит проверить работу жёсткого диска на ошибки.<br />Но это уже на другой форум - ( форум по железу ) например сюда: <noindex><a href="http://forum.oszone.net/" target="_blank" rel="nofollow">http://forum.oszone.net/</a></noindex> <br />
			<i>02.02.2019 22:56:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105722/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105722/</guid>
			<pubDate>Sat, 02 Feb 2019 22:56:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105721/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я так понял устранить эту ошибку/вирус не возможно? <br />
			<i>02.02.2019 22:23:09, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105721/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105721/</guid>
			<pubDate>Sat, 02 Feb 2019 22:23:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105719/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Почистите систему от мусора в ccleaner<br /><noindex><a href="https://www.ccleaner.com/" target="_blank" rel="nofollow">https://www.ccleaner.com/</a></noindex><br /><br />1.2) Почистите браузер &gt; &nbsp;Откройте Браузер и одновременно нажмите: Ctrl+ Shift + Delete <br />
			<i>02.02.2019 21:23:12, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105719/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105719/</guid>
			<pubDate>Sat, 02 Feb 2019 21:23:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105718/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я не знаю как его там надо востанавливать.И почему слетает постоянно рабочий стол можете обьяснить пжста <br />
			<i>02.02.2019 19:02:38, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105718/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105718/</guid>
			<pubDate>Sat, 02 Feb 2019 19:02:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105717/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте, есть ли точки восстановления близкие, к дате, когда появилась проблема.<br />если есть такие точки, попробуйте запустить восстановление системы из данной точки восстановления. <br />
			<i>02.02.2019 18:39:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105717/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105717/</guid>
			<pubDate>Sat, 02 Feb 2019 18:39:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105716/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			уже слетел експлорер <br />
			<i>02.02.2019 18:19:33, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105716/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105716/</guid>
			<pubDate>Sat, 02 Feb 2019 18:19:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105715/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, понаблюдайте за состоянием системы, если проблема сохранится, дальше будем разбираться. <br />
			<i>02.02.2019 18:12:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105715/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105715/</guid>
			<pubDate>Sat, 02 Feb 2019 18:12:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105714/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет такого, но уже мин 30 как не слетает експлорер <br />
			<i>02.02.2019 18:11:14, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105714/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105714/</guid>
			<pubDate>Sat, 02 Feb 2019 18:11:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105713/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет у вас на рабочем столе каких-то активных гаджетов, которые бы периодически обновлялись из сети? <br />
			<i>02.02.2019 18:09:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105713/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105713/</guid>
			<pubDate>Sat, 02 Feb 2019 18:09:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105711/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			МБам при попытке сканирования зависает при сканировании автозагрузки. Вчера поменял провайдера, связано ли, но вчера эта напасть и началась <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110058">Отфильтрованые веб сайты.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110059">обнаружения.txt</a><br /><i>02.02.2019 17:50:44, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105711/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105711/</guid>
			<pubDate>Sat, 02 Feb 2019 17:50:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105710/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте полный лог из журнала угроз, (не отдельную строку), чтобы можно было увидеть,<br />когда эта проблема возникла. <br />
			<i>02.02.2019 17:36:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105710/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105710/</guid>
			<pubDate>Sat, 02 Feb 2019 17:36:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105707/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавил в хост, всё равно всплывает сообщение и експлорер слетает <br />
			<i>02.02.2019 16:23:43, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105707/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105707/</guid>
			<pubDate>Sat, 02 Feb 2019 16:23:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105705/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сайт распространяет: Trojan Win32/Azden.A <br /><br /><br /><br />Откройте в текстовом редакторе файл hosts<br />C:\WINDOWS\system32\drivers\etc\hosts<br />Пропишите в файл строку: <br /><br />====quote====<br /><br /><br />127.0.0.1 <noindex><a href="http://newscommer.com" target="_blank" rel="nofollow">http://newscommer.com</a></noindex><br /><br /><br />=============<br />После<br />Перезагрузите PC<br />Доступ к проблемным сайт будет заблокирован.<br />Пишем результат. <br />
			<i>02.02.2019 14:59:36, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105705/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105705/</guid>
			<pubDate>Sat, 02 Feb 2019 14:59:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105704/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Когда лазил в хроме стало появлятся это сообщение, был случай что и без запуска браузера эта фигня вылазила <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110053">Пакость.txt</a><br /><i>02.02.2019 14:25:05, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105704/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105704/</guid>
			<pubDate>Sat, 02 Feb 2019 14:25:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105703/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Удалите программу: Free M4a to MP3 Converter 8.1<br />2) Добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br />3) При каких условиях появляется проблема<br />Проблема при работе в браузере ?<br />Проблема во всех браузерах, или в одном ? <br />
			<i>02.02.2019 13:49:03, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105703/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105703/</guid>
			<pubDate>Sat, 02 Feb 2019 13:49:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105702/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема, к сожалению, на месте <br />
			<i>02.02.2019 13:30:19, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105702/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105702/</guid>
			<pubDate>Sat, 02 Feb 2019 13:30:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105701/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110052">Fixlog.txt</a><br /><i>02.02.2019 13:28:55, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105701/</guid>
			<pubDate>Sat, 02 Feb 2019 13:28:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105700/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>BHO: No Name -&#62; {DBC80044-A445-435b-BC74-9C25C1C588A9} -&#62; No File
FF Homepage: Mozilla&#92;Firefox&#92;Profiles&#92;bl436dfs.default -&#62; hxxp://www.timetobehero.ru/
FF HKLM&#92;...&#92;Thunderbird&#92;Extensions: &#91;eplgTb@eset.com&#93; - C:&#92;Program Files&#92;ESET&#92;ESET NOD32 Antivirus&#92;Mozilla Thunderbird =&#62; not found
FF HKLM-x32&#92;...&#92;Thunderbird&#92;Extensions: &#91;eplgTb@eset.com&#93; - C:&#92;Program Files&#92;ESET&#92;ESET NOD32 Antivirus&#92;Mozilla Thunderbird =&#62; not found
Task: {A477D4E4-BF90-4CE6-AA4B-000D4B99B6D4} - &#92;GoogleUpdateTaskUserS-1-5-21-3597996523-685776428-4128107512-1000Core1cec4e7f63a4f05 -&#62; No File &#60;==== ATTENTION
Task: {B9CD3C64-CADD-49A7-968A-F073E0678D6E} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;Logon-5d -&#62; No File &#60;==== ATTENTION
Task: {F61BA973-1460-406C-8C90-BC836901C7CF} - &#92;Microsoft&#92;Windows&#92;Setup&#92;GWXTriggers&#92;ScheduleUpgradeTime -&#62; No File &#60;==== ATTENTION
WMI:subscription&#92;__FilterToConsumerBinding-&#62;CommandLineEventConsumer.Name=&#92;"BVTConsumer&#92;"",Filter="__EventFilter.Name=&#92;"BVTFilter&#92;"::
WMI:subscription&#92;__EventFilter-&#62;BVTFilter::&#91;Query =&#62; SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage &#62; 99&#93;
WMI:subscription&#92;CommandLineEventConsumer-&#62;BVTConsumer::&#91;CommandLineTemplate =&#62; cscript KernCap.vbs&#93;&#91;WorkingDirectory =&#62; C:&#92;&#92;tools&#92;&#92;kernrate&#93;
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>02.02.2019 13:12:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105700/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105700/</guid>
			<pubDate>Sat, 02 Feb 2019 13:12:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105699/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Правда при повторном запуске AdwCleaner угрозы уже не находит. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110050">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110051">Addition.txt</a><br /><i>02.02.2019 12:34:52, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105699/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105699/</guid>
			<pubDate>Sat, 02 Feb 2019 12:34:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105698/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Мбм завмсает при полноной проверке при сканировании автозапуска, AdwCleaner зависает когда нажимаю удалить найденые угрозы, спасите, а то сил уже нет <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110049">AdwCleaner[S00].txt</a><br /><i>02.02.2019 12:26:26, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105698/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105698/</guid>
			<pubDate>Sat, 02 Feb 2019 12:26:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105697/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />2) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>02.02.2019 11:40:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105697/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105697/</guid>
			<pubDate>Sat, 02 Feb 2019 11:40:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105696/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Малверабит ничё такого не находит подозрительного, а ошибка появляется вновь <br />
			<i>02.02.2019 11:27:03, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105696/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105696/</guid>
			<pubDate>Sat, 02 Feb 2019 11:27:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105695/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>02.02.2019 10:52:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105695/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105695/</guid>
			<pubDate>Sat, 02 Feb 2019 10:52:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105694/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не то вставил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110047">LKWER-ПК_2019-02-02_09-39-10_v4.1.2.7z</a><br /><i>02.02.2019 10:48:48, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105694/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105694/</guid>
			<pubDate>Sat, 02 Feb 2019 10:48:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105693/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После рестарта проблема вновь появилась <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110046">2019-02-02_09-17-36_log.txt</a><br /><i>02.02.2019 10:33:18, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105693/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105693/</guid>
			<pubDate>Sat, 02 Feb 2019 10:33:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105691/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			этот же скрипт выполните новой версией, и далее, <br />
			<i>02.02.2019 09:57:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105691/</guid>
			<pubDate>Sat, 02 Feb 2019 09:57:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105690/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Новый образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110045">LKWER-ПК_2019-02-02_08-37-45_v4.1.2.7z</a><br /><i>02.02.2019 09:45:07, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105690/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105690/</guid>
			<pubDate>Sat, 02 Feb 2019 09:45:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105689/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			версия uVS устаревшая.<br />uVS v3.87.7 [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]: Windows 7 Ultimate x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS]<br />скачайте uVS актуальную версию v4.1.2<br />и сделайте новый образ автозапуска, актуальной версией. <br />
			<i>02.02.2019 09:23:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105689/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105689/</guid>
			<pubDate>Sat, 02 Feb 2019 09:23:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105688/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После вставки скрипта из буфера и нажатии выполнить, выскакивает предупреждение- текст скрипта содержит ошибки или нет команды uVS <br />
			<i>02.02.2019 09:16:52, pereth1985.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105688/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105688/</guid>
			<pubDate>Sat, 02 Feb 2019 09:16:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус newscommer.com</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15169/message105687/">вирус newscommer.com</a></b> <i>Самопроизвольно завершается процесс Explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FILE TYPE ADVISOR&#92;FILE-TYPE-ADVISOR.EXE
deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FILE TYPE ADVISOR
deldir %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FILE TYPE ADVISOR
;------------------------autoscript---------------------------

apply

deltmp
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;GOOGLEUPDATE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FILE TYPE ADVISOR&#92;FILEADVISOR.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref %SystemDrive%&#92;PROGRAM FILES&#92;UNINSTALL TOOL&#92;UTSHELLEXT.DLL
delref %Sys32%&#92;BLANK.HTM
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUESTACKS&#92;HD-PLUS-SERVICE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUESTACKS&#92;BSTKDRV.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.22.5&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;GOOGLEUPDATEONDEMAND.EXE
delref %SystemDrive%&#92;USERS&#92;LKWER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;40.0.2214.111&#92;DELEGATE_EXECUTE.EXE
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;NPGOOGLEUPDATE3.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE7&#92;BIN&#92;JP2IEXP.DLL
delref %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.22.5&#92;PSUSER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUESTACKS&#92;BSTKSVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUESTACKS&#92;BSTKC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELECTRONIC ARTS&#92;EADM&#92;CORE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUESTACKS&#92;HD-AGENT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUESTACKS&#92;BLUESTACKS.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>02.02.2019 04:53:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15169/message105687/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15169/message105687/</guid>
			<pubDate>Sat, 02 Feb 2019 04:53:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
