<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вылезает реклама Вулкан и 1xbet]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вылезает реклама Вулкан и 1xbet форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 04:59:51 +0300</pubDate>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message106059/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это вероятнее всего подписка в браузере .<br />отключите Push-уведомления в Хроме.<br />В логах этого не будет. <br />
			<i>11.03.2019 12:05:43, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message106059/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message106059/</guid>
			<pubDate>Mon, 11 Mar 2019 12:05:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message106058/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			@Сергей Яковлев,<br /><br />добавьте новый образ автозапуск,<br />(почти месяц прошел после первой проверки) <br />
			<i>11.03.2019 09:52:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message106058/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message106058/</guid>
			<pubDate>Mon, 11 Mar 2019 09:52:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message106057/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну все равно лезет <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110874&" width="3200" height="1080" /><br /><i>11.03.2019 09:39:05, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message106057/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message106057/</guid>
			<pubDate>Mon, 11 Mar 2019 09:39:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message106056/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110873">Fixlog.txt</a><br /><i>11.03.2019 09:36:17, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message106056/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message106056/</guid>
			<pubDate>Mon, 11 Mar 2019 09:36:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message106048/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

GroupPolicy: Restriction ? &#60;==== ATTENTION
CHR NewTab: Default -&#62;&nbsp;&nbsp;Active:"chrome-extension://llaficoajjainaijghjlofdfmbjpebpa/newtab.html", Not-active:"chrome-extension://jpfpebmajhhopeonhlcgidhclcccjcik/newtab.html"
CHR HKU&#92;S-1-5-21-1664028616-3403475982-661829774-1001&#92;SOFTWARE&#92;Google&#92;Chrome&#92;Extensions&#92;...&#92;Chrome&#92;Extension: &#91;lmjegmlicamnimmfhcmpkclmigmmcbeh&#93; - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;efaidnbmnnnibpcajpcglclefindmkaj&#93; - hxxps://clients2.google.com/service/update2/crx

EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>10.03.2019 20:57:02, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message106048/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message106048/</guid>
			<pubDate>Sun, 10 Mar 2019 20:57:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message106047/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Был в отпуске.<br />Вот логи <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110858">AdwCleaner[S00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110859">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110860">Addition.txt</a><br /><i>10.03.2019 19:57:42, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message106047/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message106047/</guid>
			<pubDate>Sun, 10 Mar 2019 19:57:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message106035/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не прошло и пол года.<br /><br /><br />1) Всё найденное в Malwarebytes - удалите ( поместите в карантин )<br /><br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>09.03.2019 15:38:24, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message106035/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message106035/</guid>
			<pubDate>Sat, 09 Mar 2019 15:38:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message106034/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог проверки малваребайт <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110826">eset.txt</a><br /><i>09.03.2019 15:00:24, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message106034/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message106034/</guid>
			<pubDate>Sat, 09 Mar 2019 15:00:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message105884/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_3X73y6rd" href="/user/37381/" bx-tooltip-user-id="37381">Сергей Яковлев</a> написал:<br />Уточню, сообщения появляются ни в самом хроме а в панели сообщений windows 10<br />=============<br />добавьте скриншот сообщения,<br />+<br />ждем логов проверки в малваребайт <br />
			<i>14.02.2019 12:22:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message105884/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message105884/</guid>
			<pubDate>Thu, 14 Feb 2019 12:22:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message105883/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уточню, сообщения появляются ни в самом хроме а в панели сообщений windows 10 <br />
			<i>14.02.2019 11:59:01, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message105883/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message105883/</guid>
			<pubDate>Thu, 14 Feb 2019 11:59:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message105882/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>14.02.2019 05:19:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message105882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message105882/</guid>
			<pubDate>Thu, 14 Feb 2019 05:19:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message105881/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер<br /><br />Не помогло. Стала вылезать и другая реклама. <br />
			<i>13.02.2019 22:47:43, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message105881/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message105881/</guid>
			<pubDate>Wed, 13 Feb 2019 22:47:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message105875/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;ВАЛЕРА&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTP://LOCALHOST/*,HTTP://STEAMLOOPBACK.HOST/*,HTTPS://STEAMLOOPBACK.HOST/*,HTTPS://LOCALHOST/*
delref HTTP://CRASH.DISCORDAPP.COM:1127/POST
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI&#92;1.7_0&#92;GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%&#92;USERS&#92;ВАЛЕРА&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI&#92;1.4_0&#92;GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%&#92;USERS&#92;SERGVIC&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI&#92;1.7_0&#92;GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC
delref 95.216.21.158:3128
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;SKYPE FOR DESKTOP&#92;RESOURCES&#92;APP.ASAR&#92;PRELOAD.JS
delref %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;ROAMING&#92;DISCORD&#92;0.0.304&#92;MODULES&#92;DISCORD_DESKTOP_CORE&#92;CORE.ASAR&#92;APP&#92;MAINSCREENPRELOAD.JS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GIGABYTE&#92;AORUS ENGINE&#92;AUTORUN.EXE
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}&#92;&#91;CLSID&#93;
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref {FE285C8C-5360-41C1-A700-045501C740DE}&#92;&#91;CLSID&#93;
delref {9CDA66BE-3271-4723-8D35-DD834C58AD92}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MSI AFTERBURNER&#92;MSIAFTERBURNER.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;NVCONTAINER&#92;NVCONTAINER.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;NVIDIA GEFORCE EXPERIENCE&#92;NVIDIA GEFORCE EXPERIENCE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;NVIDIA CORPORATION&#92;NVNODE&#92;NVNODEJSLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {57B83450-FD6E-4A1E-8B53-1320576F8054}&#92;&#91;CLSID&#93;
delref {870B678D-913A-4ABC-81FC-9F380BB4B24D}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;DEFAULTUSER0&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.7074.1023&#92;FILESYNCSHELL.DLL
delref {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C}&#92;&#91;CLSID&#93;
delref {23170F69-40C1-278A-1000-000100020000}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;ACOUSTICA MIXCRAFT 8&#92;ACURESIZEFILTER.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ACOUSTICA MIXCRAFT 7&#92;ACURESIZEFILTER.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ACOUSTICA MIXCRAFT 8&#92;ACURESIZEFILTERHIQ.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;HLSPLIT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;HLAUDIO.DLL
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {A910D941-9DA9-4656-8933-AA1EAE01F76E}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VNVDIMM.SYS
delref %Sys32%&#92;HVSICONTAINERSERVICE.DLL
delref %Sys32%&#92;DRIVERS&#92;INVDIMM.SYS
delref %Sys32%&#92;DRIVERS&#92;NVDIMMN.SYS
delref %Sys32%&#92;DRIVERS&#92;SCMDISK0101.SYS
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;UNP&#92;UNPCAMPAIGNMANAGER.EXE
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;ACTIVITY-STREAM@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;AUSHELPER@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;E10SROLLOUT@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;FIREFOX@GETPOCKET.COM.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;FOLLOWONSEARCH@MOZILLA.COM.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;ONBOARDING@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;SHIELD-RECIPE-CLIENT@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;EXTENSIONS&#92;{972CE4C6-7E08-4474-A285-3208198CE6FD}.XPI
delref %SystemDrive%&#92;USERS&#92;DEFAULTUSER0&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.7074.1023&#92;FILECOAUTH.EXE
delref %SystemDrive%&#92;USERS&#92;DEFAULTUSER0&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;ONEDRIVE.EXE
delref %SystemDrive%&#92;USERS&#92;DEFAULTUSER0&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.7074.1023&#92;FILECOAUTHLIB.DLL
delref %SystemDrive%&#92;USERS&#92;DEFAULTUSER0&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.7074.1023&#92;FILESYNCAPI.DLL
delref %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;LOCAL&#92;FREEDOWNLOADMANAGER.ORG&#92;FREE DOWNLOAD MANAGER&#92;WINCOMSERVER.EXE
delref %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.7294.0108&#92;AMD64&#92;FILESYNCSHELL64.DLL
delref %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;17.3.7294.0108&#92;FILESYNCSHELL.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;AUTODESK SHARED&#92;DIRECTCONNECT2015 (64-BIT)&#92;BIN&#92;ARUBA&#92;INVENTOR SERVER&#92;BIN&#92;TESTSERVER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO350.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUESTACKS&#92;BSTKSVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COREL&#92;PASMUTILITY&#92;V1&#92;PASMUTILITY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLUESTACKS&#92;BSTKC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE ILLUSTRATOR CC 2015&#92;ADOBE ILLUSTRATOR CC&#92;SUPPORT FILES&#92;CONTENTS&#92;WINDOWS&#92;ILLUSTRATOR.EXE
delref %Sys32%&#92;GCHAND.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TTLSEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;KEYBOARDFILTERWMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.75.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.127.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;PLAYER&#92;WNDMAN~1.OCX
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;HYDD2C6.TMP.1490271932&#92;HTA&#92;3RDPARTY&#92;FS.OCX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.65.1&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref {0D0F7ED5-9F2C-4240-9D0C-00092D294CD2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GARMIN&#92;EXPRESS TRAY&#92;EXPRESSTRAY.EXE
delref %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;LOCAL&#92;FREEDOWNLOADMANAGER.ORG&#92;FREE DOWNLOAD MANAGER&#92;FDM.EXE
delref {1F13CE11-4FAC-49A9-8155-D4F3F0F91A33}&#92;&#91;CLSID&#93;
delref {C7DDDD27-F303-42A5-B979-51559F7DC0F0}&#92;&#91;CLSID&#93;
delref {717308E4-2400-4F8E-A163-189272CC2004}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PLAYER&#92;PLAYER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PLAYER&#92;UNINSTALL.EXE
delref D:&#92;GAMES&#92;STEAMLIBRARY&#92;STEAMAPPS&#92;COMMON&#92;X-PLANE 10&#92;RESOURCES&#92;DOWNLOADS&#92;PYTHONSCRIPTSNETINSTALLER.EXE
delref D:&#92;GAMES&#92;FAR CRY 5&#92;BIN&#92;FARCRY5.EXE
delref D:&#92;PROGRAM FILES&#92;AUTODESK&#92;MAYA2015&#92;BIN&#92;MAYA.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>12.02.2019 18:11:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message105875/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message105875/</guid>
			<pubDate>Tue, 12 Feb 2019 18:11:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message105872/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7Bfj2HNN" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />прокси известный вам?<br />95.216.21.158:3128<br /><br />====quote====<br />inetnum: 95.216.21.128 - 95.216.21.191 netname: HETZNER-hel1-dc2 descr: Hetzner Online GmbH descr: Datacenter hel1-dc2 country: FI<br />=============<br /><br />=============<br />Нет. &nbsp; <br />
			<i>12.02.2019 15:29:40, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message105872/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message105872/</guid>
			<pubDate>Tue, 12 Feb 2019 15:29:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message105871/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прокси известный вам?<br />95.216.21.158:3128<br /><br /><br />====quote====<br />inetnum: 95.216.21.128 - 95.216.21.191 netname: HETZNER-hel1-dc2 descr: Hetzner Online GmbH descr: Datacenter hel1-dc2 country: FI<br />=============<br /> <br />
			<i>12.02.2019 15:20:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message105871/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message105871/</guid>
			<pubDate>Tue, 12 Feb 2019 15:20:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вылезает реклама Вулкан и 1xbet</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15194/message105870/">Вылезает реклама Вулкан и 1xbet</a></b> <i>где-то подхватил рекламный вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день . <br />В хроме Вылезает реклама Вулкан и 1xbet<br />Ссылка на лог<br /><noindex><a href="https://drive.google.com/file/d/1HbOu6tQGAiQ6-VEHFikERwKAosK07Tip/view?usp=sharing" target="_blank" rel="nofollow">лог</a></noindex> <br />
			<i>12.02.2019 14:59:07, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15194/message105870/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15194/message105870/</guid>
			<pubDate>Tue, 12 Feb 2019 14:59:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
