<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Постоянное появление файлов после удаления и перегрузки компьютера]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Постоянное появление файлов после удаления и перегрузки компьютера форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 18:23:09 +0300</pubDate>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106211/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			:) <br />
			<i>24.03.2019 22:15:38, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106211/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106211/</guid>
			<pubDate>Sun, 24 Mar 2019 22:15:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106209/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо проблема после перезагрузки не появляется <br />
			<i>24.03.2019 21:55:32, Виталий Х.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106209/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106209/</guid>
			<pubDate>Sun, 24 Mar 2019 21:55:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106200/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У вас в автозапуске программа: IPVideoRecord 1.3.1.295<br />C:\PROGRAM FILES (X86)\IPVIDEORECORD\SERVER\ <br />
			<i>23.03.2019 14:49:58, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106200/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106200/</guid>
			<pubDate>Sat, 23 Mar 2019 14:49:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106193/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="https://www.sendspace.com/file/a83qvo" target="_blank" rel="nofollow">https://www.sendspace.com/file/a83qvo</a></noindex><br /><br /><noindex><a href="https://www.sendspace.com/delete/a83qvo/4504b362a4ebe46858187d32108203f8" target="_blank" rel="nofollow">https://www.sendspace.com/delete/a83qvo/4504b362a4ebe46858187d32108203f8</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111111">123-VAIO_2019-03-23_08-38-45_v4.1.3.7z</a><br /><i>23.03.2019 09:04:53, Виталий Х.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106193/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106193/</guid>
			<pubDate>Sat, 23 Mar 2019 09:04:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106192/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я уже создавал этот образ, не помогло <br />
			<i>23.03.2019 08:42:31, Виталий Х.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106192/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106192/</guid>
			<pubDate>Sat, 23 Mar 2019 08:42:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106191/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			/ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111110">Fixlog.txt</a><br /><i>23.03.2019 08:37:20, Виталий Х.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106191/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106191/</guid>
			<pubDate>Sat, 23 Mar 2019 08:37:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106190/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>GroupPolicy: Restriction ? &#60;==== ATTENTION
GroupPolicy-x32: Restriction - Chrome &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction ? &#60;==== ATTENTION
CHR HKLM&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;==== ATTENTION
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;camdandhpihmcfacebjmnbknafoeaoae&#93; - C:&#92;Program Files (x86)&#92;Common Files&#92;Metabar&#92;Chrome&#92;TEMP&#92;metabar-Link-131766.crx &#60;not found&#62;
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;cpeifoojopapgcbfmdipejmafhpnameg&#93; - C:&#92;Program Files (x86)&#92;Common Files&#92;Metabar&#92;Chrome&#92;TEMP&#92;metabar-Link-131801.crx &#60;not found&#62;
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;ecehgnhckpenhgceinbhhclgddhiiahh&#93; - C:&#92;Program Files (x86)&#92;Common Files&#92;Metabar&#92;Chrome&#92;TEMP&#92;metabar-EditToolbar-0.crx &#60;not found&#62;
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;gfamllfamccghnejjmnpdipojoppknhj&#93; - C:&#92;Program Files (x86)&#92;Common Files&#92;Metabar&#92;Chrome&#92;TEMP&#92;metabar-RSSReader-131765.crx &#60;not found&#62;
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;lagjjejdhbcgcngjahihaflmifjjjhio&#93; - C:&#92;Program Files (x86)&#92;Common Files&#92;Metabar&#92;Chrome&#92;TEMP&#92;newTabExtension.crx &#60;not found&#62;
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;ngnambbnkililldlfojagfgghmgcjfhd&#93; - C:&#92;Program Files (x86)&#92;Common Files&#92;Metabar&#92;Chrome&#92;TEMP&#92;metabar-Link-131802.crx &#60;not found&#62;
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;pnecojnclkcfemehkmoobjgjkmdhiiak&#93; - C:&#92;Program Files (x86)&#92;Common Files&#92;Metabar&#92;Chrome&#92;TEMP&#92;metabar-SuggestWidget-12306748.crx &#60;not found&#62;
EmptyTemp:
Reboot:
</pre>
=============
<br /><br />+<br />если проблема не решится, добавьте новый образ автозапуска <br />
			<i>23.03.2019 04:07:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106190/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106190/</guid>
			<pubDate>Sat, 23 Mar 2019 04:07:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106189/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="https://www.sendspace.com/delete/lpj2z4/91d231821540d9a11a59d8f13d509112" target="_blank" rel="nofollow">https://www.sendspace.com/delete/lpj2z4/91d231821540d9a11a59d8f13d509112</a></noindex><br /><br /><br /><noindex><a href="https://www.sendspace.com/file/puttfz" target="_blank" rel="nofollow">https://www.sendspace.com/file/puttfz</a></noindex><br /><br /><br />Проблема не исчезла <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111105">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111106">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111107">AdwCleaner[C00].txt</a><br /><i>22.03.2019 21:53:45, Виталий Ханджиян.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106189/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106189/</guid>
			<pubDate>Fri, 22 Mar 2019 21:53:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106188/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes всё найденное удалите ( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>22.03.2019 21:08:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106188/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106188/</guid>
			<pubDate>Fri, 22 Mar 2019 21:08:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106187/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Проблема после всех выполненных мероприятий все равно актуальна. Файл журнала проверки прилагается. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111104">12334.txt</a><br /><i>22.03.2019 21:01:29, Виталий Ханджиян.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106187/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106187/</guid>
			<pubDate>Fri, 22 Mar 2019 21:01:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106074/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;4015F496-1A34-4C30-A578-51DD3485E152-1-6.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;4015F496-1A34-4C30-A578-51DD3485E152-1-7.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;4015F496-1A34-4C30-A578-51DD3485E152-11.EXE
delref "C:&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;4015F496-1A34-4C30-A578-51DD3485E152-11.EXE" /RAWDATA=XG4OJHCS3IBCCG0ZEOA9XWWECUG2WTZEDFHQFCGPLJBVDL4BTIBHHYPY+CMYS32K2ROPJKM+BWTRL1HW57KBH5RZMWMYWTWANBY8ZG6D6C33OHYQQCAIXGGSZIPX0FFRTK9NWVTM6XJC0UCMZFZ5YB0KCTS7NW1OI5ESOIANY3EIPZ2YCJHKYDDQQIH1G+VQFMUIYTQNRGANV
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;4015F496-1A34-4C30-A578-51DD3485E152-5.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;4015F496-1A34-4C30-A578-51DD3485E152-6.EXE
delref "C:&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;4015F496-1A34-4C30-A578-51DD3485E152-6.EXE" /RAWDATA=QUGTMC804LR0NZPQ1GVUU3H5CEF2DJWQMKD7VMXZ3CG2YB1SYQA/3KE57EV+LP5SXSYCJXPBMAIXOKKFU/1N63VQ+P+UZG26OEAJXBUTN1IXZAPCYJA+R+X3/M0ERHFQOQIJJOXTXKHXR+I9PBIOGE48H4U3WYY5BTIGRKG5I/QJ5UVCJSJY8YM66AKQHO+VJJOM9/L08NOHXA
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;4015F496-1A34-4C30-A578-51DD3485E152-7.EXE
delref "C:&#92;PROGRAM FILES (X86)&#92;GE-FORCE&#92;4015F496-1A34-4C30-A578-51DD3485E152-7.EXE" /RAWDATA=WTERHENURPUIGVJUZOAW9HVYMCTIK4FIUT5WQB39NF77W7DV6VHIPZTCUHCQ8UO5M5V0T/Y9OJORXEJECD673B5OJEXZJ5NPJ1VQTH14EW4OAEHBPDZTWRZMCMNDLJASEGZVT1Y0TDC96EGO852PB+N0ZTOTZYS4E8CNUE9EZMQX4XV/SKG1YQQPHOX8ZQXHRMO8/OKL49JEFB
delref "C:&#92;PROGRAM FILES (X86)&#92;CINEMA PLUS PRO 3.2CV25.03&#92;B200321A-3845-42BF-9257-929D1FD12462-6.EXE" /RAWDATA=GLZREAD0VKGUXZBTOJTHCJTPKD+MFUMSGJTLPH1VGJWKBW5VXXN9SMGEZJQHEU9IMLSCOAMQRILPODT6UGHFUHQJUUNULSJNOZJIYSIQC2UI/JCMHOPVBZERYDFR4AXHBOCY+JOYH4INQE9/XCPF81UBCMTW/OBPMAGWT4389Q53BD+YG+8849UIDHKLGI5WYVMZ4U5PXUGSBW
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CINEMA PLUS PRO 3.2CV25.03&#92;B200321A-3845-42BF-9257-929D1FD12462-1-6.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CINEMA PLUS PRO 3.2CV25.03&#92;B200321A-3845-42BF-9257-929D1FD12462-6.EXE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THE KMPLAYER&#92;KMPLAYER.EXE
addsgn A7679B235E6A4C7261D4C4B12DBDEB5476DCAB4E21BE98786DBC0604AFE5B1194B737ED03E3162794F09A41213FEF1FB7DDFE89A25A508D3A6324CA292EACAB2 19 Win32/Ubar.C 7

chklst
delvir

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SENSE

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UNIBLUE&#92;SPEEDUPMYPC

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SHOPPERPRO

deldirex %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;SMARTWEB

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SHOPPERPRO&#92;JSDRIVER&#92;1.42.0.1791

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SAVEPASS 1.1

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CINEMAPLUS-3.2CV05.04

deldirex %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;ROAMING&#92;ISTARTSURF

deldirex %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;ROAMING&#92;MYSTARTSEARCH

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CROSSBROWSE&#92;CROSSBROWSE&#92;APPLICATION

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;VER0BLOCKANDSURF

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DAMINLPMKFCDIBGPGFAJLGNAMICJCKKJF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGOMNBPELPCDICBNICIMGHCECEMJPBEF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCEGDOMHOCAEOEDBDPFOLMGJKJAIJFOMO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFOPEFGOBKMBLBIPKDEBGNNLCLCHLAKOM%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGDKNICMNHBAAJDGLBINPAHHAPGHPAKCH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJAEAHNNFOHIKJNEJPOKEAAIINIJHPFOP%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJEDELKHANEFMCNPAPPFHACHBPNLHOMAI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DKPPACDMMDDEDIAHKLMCGKGDHHOOJEMMD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNJABJMHINNDPHFNBJEHDALKPHPDMEPLI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPCHFCKKCCLDKBCLGDEPKAONAMKIGNANH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPGANLGLBHGFJFGOPIJBHEMCPBEHJNPIA%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DS&#38;TS=1426549056&#38;FROM=FACE&#38;UID=ST9500325AS_5VELGRHDXXXX5VELGRHD&#38;Q={SEARCHTERMS}
delref G:&#92;STARTME.EXE
delref {DBC80044-A445-435B-BC74-9C25C1C588A9}&#92;&#91;CLSID&#93;
delref "C:&#92;PROGRAM FILES (X86)&#92;CINEMAPLUS-3.2CV05.04&#92;7C4AE859-27E9-4D64-A3A6-81DE04D84638-6.EXE" /RAWDATA=E9PO0K8UTCQ+SECZBWRZS1HIT4YNL/41R2PNNQNC+E+FYFPVQFIVIK+ZQI+QNPY5A6P6HSGSC4P6KG20Q0SGQMSRJ2DL45R7GIWOTR5O5Z1IVICTZIW21XBWIXMOJ7T70HRJLSQHBBAVZMZKK+C/U3CW7NJGGKZQ2AXORMD9XTQKVLO+THJ1I3JIVJMNPB+RPSYOBQT1SROKGL
delref "C:&#92;PROGRAM FILES (X86)&#92;SENSE&#92;CF93F976-45F6-44AE-BD9A-C79B5F5D2D76-6.EXE" /RAWDATA=FSK4NRDTGOGRIEGVVRQHP65SO3DTPO8MAUZJS2O7X4BALPMF1QZ8YPGMJJ0TIIV4F1IB8ZZVD12QYEABFR+DODWE8YPCZDO97ZHQ4EJB1H4XULJ+4+M04Z5YNINWD37B724D/AXQ3FOHUFCIV5HTSNK0XWHESIL46U4MHA8HA1BASSIK9IXVZAP3H1L9I0LIK2UYCLOYWM7TAD
delref "C:&#92;PROGRAM FILES (X86)&#92;SENSE&#92;CF93F976-45F6-44AE-BD9A-C79B5F5D2D76-7.EXE" /RAWDATA=XW+FAN/CGBKUC1DRTT6HRJUF2ATBNGSO6DHHMUWULAIST3S4KPFD+VTSYIOKKDUG57+CGYMNW/MQS1D9TGOBHF04SJWST+ALLBASONLEHUIVE+HPDAJXJNY3QXPS8II/2IBN/IGZKB+UHZWRIK1YAVHWTSE0ETWK2DKYLSN3GWQLPVHJ+JIGHXWPXBW9P2NQMWWBVWLOERQJJI
delref "C:&#92;PROGRAM FILES (X86)&#92;SENSE&#92;CF93F976-45F6-44AE-BD9A-C79B5F5D2D76-11.EXE" /RAWDATA=RQFNMXJ9BOUPWO5ZR9IO+JVMHAK4HRB52H3STWXDG5PSSO/YMU6JENAPJSWJ+P2XKJYACH4ACZAJJQXWMVP8LXZDWIODUCME6FATG9ZVIV78IKVOFVDSH5JNS5SFDBHW/CA31IQP1CETTAYDOEHUCKL+/KEQJ9/1M38UWTW7OZCPODWR65RSCABBJAOHRPSSXIGMRZUC1DUGT
delref "C:&#92;PROGRAM FILES (X86)&#92;SAVEPASS 1.1&#92;4CEB9E8A-2A26-4FFD-87B6-155D80660B67-6.EXE" /RAWDATA=I+XOWWUCRMKKGHCMUUSK8UWAJJWSVMVOG1QLFFLKAVR3I2INW/G3ABJBXERFXSDBBCYZ4YKX3DWKMOWXYHQVKMFFY6CEWKDMRATF6X69ZEGXWXCUYG2GANSQBAZITBVJEHF/QA5+HSWHEV8P2TYA7JUQU6TDPDDSCWSAOO2OYTWWZAXYZZI2QYBIATYYD+WUBVFNNVFMR/MCPG
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;CNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH&#92;1.0.9_0&#92;ПОИСК&nbsp;&nbsp;ЯНДЕКСA
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE&#92;1.0.7_1&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;JDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI&#92;1.0.3_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;KJNMAGDEHADEGNAOBIIOJLKFJBKDKAJC&#92;0.1.3_0&#92;YOUTUBE™ USE FLASH PLAYER
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;AONEDLCHKBICMHEPIMIAHFALHEEDJGBH&#92;3.7.19_0&#92;SUPERMEGABEST.COM
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;ECIJENGMOJCNGJJGGHKFKGBJOOGMLNGB&#92;3.3.0.0_0&#92;CINEMALOAD
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;MDPLJNDCMBEIKFNLFLCGGAIPGNHIEDBL&#92;4.75_0&#92;SAVEFROM.NET ПОМОЩНИК
delref E:&#92;HISUITEDOWNLOADER.EXE
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.ISTARTSURF.COM/WEB/?UTM_SOURCE=B&#38;UTM_MEDIUM=FACE&#38;UTM_CAMPAIGN=INSTALL_IE&#38;UTM_CONTENT=DS&#38;FROM=FACE&#38;UID=ST9500325AS_5VELGRHDXXXX5VELGRHD&#38;TS=1426549107&#38;TYPE=DEFAULT&#38;Q={SEARCHTERMS}
delref HTTP://WWW.MYSTARTSEARCH.COM/WEB/?TYPE=DSPP&#38;TS=1424267570&#38;FROM=AMT&#38;UID=ST9500325AS_5VELGRHDXXXX5VELGRHD&#38;Q={SEARCHTERMS}
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;BROWSER.BAT
apply

regt 27
; Bonjour
exec MsiExec.exe /X{56DDDFB8-7F79-4480-89D5-25E1F52AB28F} /quiet

deltmp
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SENSE&#92;CF93F976-45F6-44AE-BD9A-C79B5F5D2D76-1-6.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SENSE&#92;CF93F976-45F6-44AE-BD9A-C79B5F5D2D76-1-7.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SENSE&#92;CF93F976-45F6-44AE-BD9A-C79B5F5D2D76-11.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SENSE&#92;CF93F976-45F6-44AE-BD9A-C79B5F5D2D76-5.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SENSE&#92;CF93F976-45F6-44AE-BD9A-C79B5F5D2D76-6.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SENSE&#92;CF93F976-45F6-44AE-BD9A-C79B5F5D2D76-7.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UNIBLUE&#92;SPEEDUPMYPC&#92;SPEEDUPMYPC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;GOOGLEUPDATE.EXE
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}&#92;&#91;CLSID&#93;
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref {FE285C8C-5360-41C1-A700-045501C740DE}&#92;&#91;CLSID&#93;
delref {9CDA66BE-3271-4723-8D35-DD834C58AD92}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemRoot%&#92;EHOME&#92;MCUPDATE
delref %SystemRoot%&#92;EHOME&#92;EHREC
delref {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}&#92;&#91;CLSID&#93;
delref {EA9155A3-8A39-40B4-8963-D3C761B18371}&#92;&#91;CLSID&#93;
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WPCUMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCMIG.DLL
delref {E51DFD48-AA36-4B45-BB52-E831F02E8316}&#92;&#91;CLSID&#93;
delref {FF87090D-4A9A-4F47-879B-29A80C355D61}&#92;&#91;CLSID&#93;
delref {45F26E9E-6199-477F-85DA-AF1EDFE067B1}&#92;&#91;CLSID&#93;
delref {7CCA6768-8373-4D28-8876-83E8B4E3A969}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SHOPPERPRO&#92;SHOPPERPRO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SHOPPERPRO&#92;UPDATER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WINDOWS SIDEBAR&#92;SIDEBAR.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;SMARTWEB&#92;SMARTWEBHELPER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SHOPPERPRO&#92;JSDRIVER&#92;1.42.0.1791&#92;JSDRV.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SAVEPASS 1.1&#92;4CEB9E8A-2A26-4FFD-87B6-155D80660B67-1-6.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SAVEPASS 1.1&#92;4CEB9E8A-2A26-4FFD-87B6-155D80660B67-6.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CINEMAPLUS-3.2CV05.04&#92;7C4AE859-27E9-4D64-A3A6-81DE04D84638-6.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;ROAMING&#92;ISTARTSURF&#92;UNINSTALLMANAGER.EXE
delref %SystemDrive%&#92;GAMES&#92;THE BATTLE FOR MIDDLE EARTH&#92;THE BATTLE FOR MIDDLE EARTH II&#92;EAUNINSTALL.EXE
delref G:&#92;PCCOMPANION&#92;SETUP.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;XILISOFT&#92;MP4 CONVERTER&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;DOWNLOADS&#92;ML-1520_WIN7_GDI.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;VSD680C.TMP&#92;DOTNETFX35CLIENT&#92;DOTNETFX35CLIENTSETUP.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;DOWNLOADS&#92;ACTUALREMINDER_RU_INSTALL.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;DESKTOP&#92;PCCOMPANION&#92;SETUP.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;CHROME.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;ROAMING&#92;MYSTARTSEARCH&#92;UNINSTALLMANAGER.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;DOWNLOADS&#92;ML-1640_64BIT.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;DOWNLOADS&#92;H3LORD_0.8SE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INSTALLSHIELD INSTALLATION INFORMATION&#92;{FA870BF1-44A1-4B7D-93E1-C101369AF0C1}&#92;SETUP.EXE
delref %SystemDrive%&#92;PROGRA~2&#92;YASAMP~1&#92;UNWISE.EXE
delref G:&#92;CONNECT MANAGER&#92;SETUP.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;DESKTOP&#92;REMINDER COMMANDER&#92;ACTIVATE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {0D012ABD-CEED-11D2-9C76-00105AA73033}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {5645E0E7-FC12-43BF-A6E4-F9751942B298}&#92;&#91;CLSID&#93;
delref {56A58823-AE99-11D5-B90B-0050DACD1F75}&#92;&#91;CLSID&#93;
delref {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}&#92;&#91;CLSID&#93;
delref {C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}&#92;&#91;CLSID&#93;
delref {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBC}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {E01D1C6A-4F40-11D3-8958-00105A272DCF}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CROSSBROWSE&#92;CROSSBROWSE&#92;APPLICATION&#92;CROSSBROWSE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;XPOM&#92;APPLICATION&#92;CHROME.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE7&#92;BIN&#92;NEW_PLUGIN&#92;NPJP2.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0&#92;NPGOOGLEUPDATE4.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {0563DB41-F538-4B37-A92D-4659049B7766}&#92;&#91;CLSID&#93;
delref {8AB81E72-CB2F-11D3-8D3B-AC2F34F1FA3C}}&#92;&#91;CLSID&#93;
delref {23170F69-40C1-278A-1000-000100020000}&#92;&#91;CLSID&#93;
delref {B19ED566-D419-470B-B111-3C89040BC027}&#92;&#91;CLSID&#93;
delref {B298D29A-A6ED-11DE-BA8C-A68E55D89593}&#92;&#91;CLSID&#93;
delref {B495CAFE-D53F-408B-A081-0814BE80EB3E}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref {6B9228DA-9C15-419E-856C-19E768A13BDC}&#92;&#91;CLSID&#93;
delref {8DCB7100-DF86-4384-8842-8FA844297B3F}&#92;&#91;CLSID&#93;
delref {9030D464-4C02-4ABF-8ECC-5164760863C6}&#92;&#91;CLSID&#93;
delref {D2CE3E00-F94A-4740-988E-03DC2F38C34F}&#92;&#91;CLSID&#93;
delref {DFEAF541-F3E1-4C24-ACAC-99C30715084A}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {503739D0-4C5E-4CFD-B3BA-D881334F0DF2}&#92;&#91;CLSID&#93;
delref {A910D941-9DA9-4656-8933-AA1EAE01F76E}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;ALTTAB.DLL
delref %Sys32%&#92;GWX&#92;GWX.EXE
delref %Sys32%&#92;DRIVERS&#92;VNVDIMM.SYS
delref %Sys32%&#92;QAGENTRT.DLL
delref %Sys32%&#92;TBSSVC.DLL
delref %Sys32%&#92;LOCATIONNOTIFICATIONS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;WINDOWS MEDIA PLAYER&#92;WMPDMCCORE.DLL
delref %Sys32%&#92;HVSICONTAINERSERVICE.DLL
delref %Sys32%&#92;HOTSTARTUSERAGENT.DLL
delref %Sys32%&#92;DRIVERS&#92;RDPWD.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEDVTOOL.DLL
delref %Sys32%&#92;P2PHOST.EXE
delref %Sys32%&#92;NAPIPSEC.DLL
delref %Sys32%&#92;DRIVERS&#92;INVDIMM.SYS
delref %Sys32%&#92;OCSETUP.EXE
delref %Sys32%&#92;MSSHA.DLL
delref %Sys32%&#92;DRIVERS&#92;NVDIMMN.SYS
delref %Sys32%&#92;APILOGEN.DLL
delref %Sys32%&#92;IPBUSENUM.DLL
delref %Sys32%&#92;DRIVERS&#92;SCMDISK0101.SYS
delref %Sys32%&#92;OOBE&#92;MSOOBEUI.DLL
delref %Sys32%&#92;MCTADMIN.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;WINDOWS SIDEBAR&#92;SIDEBAR.EXE
delref %Sys32%&#92;DHCPQEC.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;WWANADVUI.DLL
delref %Sys32%&#92;DSHOWRDPFILTER.DLL
delref %Sys32%&#92;UNP&#92;UNPCAMPAIGNMANAGER.EXE
delref {5F327514-6C5E-4D60-8F16-D07FA08A78ED}&#92;&#91;CLSID&#93;
delref {FB314ED9-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref {FB314EDA-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref {FB314EDB-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref {FB314EDC-A251-47B7-93E1-CDD82E34AF8B}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;IOBIT UNINSTALLER&#92;IOBITUNINSTALER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;WBEM&#92;WEMSAL_WMIPROVIDER (1).DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TTLSEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;KEYBOARDFILTERWMI.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;INETSRV&#92;IISRSTAS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;USERS&#92;123&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;DRIVE&#92;APDFLLCKAAHABAFNDBHIEAHIGKJLHALF_LIVE.CRX
delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}&#92;&#91;CLSID&#93;
delref {8B1D4E4F-410C-4779-9741-3FDF926C1CE2}&#92;&#91;CLSID&#93;
delref {F9152AEC-3462-4632-8087-EEE3C3CDDA24}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PDF PASSWORD REMOVER V3.1&#92;WINDECRYPT.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>12.03.2019 06:22:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106074/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106074/</guid>
			<pubDate>Tue, 12 Mar 2019 06:22:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106072/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="https://my-files.ru/fc9uc0" target="_blank" rel="nofollow">https://my-files.ru/fc9uc0</a></noindex><br /><br /><noindex><a href="https://my-files.ru/fc9uc0/123-VAIO_2019-03-11_23-57-39_v4.1.3.7z" target="_blank" rel="nofollow">https://my-files.ru/fc9uc0/123-VAIO_2019-03-11_23-57-39_v4.1.3.7z</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110892">123-VAIO_2019-03-11_23-57-39_v4.1.3.7z</a><br /><i>12.03.2019 00:28:51, Виталий Ханджиян.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106072/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106072/</guid>
			<pubDate>Tue, 12 Mar 2019 00:28:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106053/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>11.03.2019 01:14:03, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106053/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106053/</guid>
			<pubDate>Mon, 11 Mar 2019 01:14:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Постоянное появление файлов после удаления и перегрузки компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15230/message106051/">Постоянное появление файлов после удаления и перегрузки компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. На Диске С, появляется папка с названием videocam с непонятными файлами и занимают все пространство жесткого диска. Удалив ее, после перезагрузки или включения и выключения снова появляется. Файл прилагается. Антивирус как вирус его не распознает. У кого было такое и как вылечить эту штуку? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110865&" width="1366" height="768" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110866&" width="1366" height="768" /><br /><i>10.03.2019 23:41:06, Виталий Ханджиян.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15230/message106051/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15230/message106051/</guid>
			<pubDate>Sun, 10 Mar 2019 23:41:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
