<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Блокируются сервера антивирусов]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Блокируются сервера антивирусов форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 05:00:02 +0300</pubDate>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106411/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирусов нет.<br /><br />1) Выполните проверку диска на наличие ошибок.<br />Мой Компьютер &gt; Выберите системный диск &gt; По диску хлопните правой лапой мыши &gt; Свойства &gt; Сервис -<br />- Выполнить проверку &gt; Выбираете оба чек бокса [V] &gt; Запуск. ( ок )<br />Сразу перезагружаете PC...<br />И идёт проверка диска.<br /><br /><br />2) Выполните проверку системных файлов: sfc<br />Пуск &gt; Выполнить<br />В поле _Выполнить_ пишите: cmd.exe ( и жмёте ОК )<br />В открывшимся окне пишите команду: sfc /scannow<br />И на клавиатуре жмёте: Enter<br />дождитесь окончания процедуры восстановления, перегрузите систему, проверьте результат. <br />
			<i>07.04.2019 19:59:01, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106411/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106411/</guid>
			<pubDate>Sun, 07 Apr 2019 19:59:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106410/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_bhvnmGTO" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Образ сделан не верно<br />=============<br />Теперь вроде всё правильно. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111452">WUDMAN_2019-04-07_19-09-49.7z</a><br /><i>07.04.2019 19:26:04, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106410/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106410/</guid>
			<pubDate>Sun, 07 Apr 2019 19:26:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106409/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ojLi1yIX" href="/user/38155/" bx-tooltip-user-id="38155">wudman wudman</a> написал:<br />Вот<br />=============<br /><br />Образ сделан не верно.<br />Нужно выбрать систему с диска.<br />выбрать ваш каталог\папку: <br />C:\Windows<br />А так мы получаем образ с системы самого загрузочного диска. <br />
			<i>07.04.2019 18:58:09, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106409/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106409/</guid>
			<pubDate>Sun, 07 Apr 2019 18:58:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106408/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_3i0EwDYY" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Значит ждём образ с Live CD<br />=============<br />Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111450">MININT-IKPVBIF_2019-04-07_18-32-35.7z</a><br /><i>07.04.2019 18:39:02, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106408/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106408/</guid>
			<pubDate>Sun, 07 Apr 2019 18:39:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106390/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Значит ждём образ с Live CD <br />
			<i>05.04.2019 22:06:09, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106390/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106390/</guid>
			<pubDate>Fri, 05 Apr 2019 22:06:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106389/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />------------<br />Хотите дальше проверять на вирусы ?<br />Есть такой вариант:<br /><br />Создайте лог в uVS - Live CD<br /> <noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex> <br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />=============<br />Хочу, потому что почти уверен, что дело в нем. Спасибо за рекомендации по железу, завтра-послезавтра сд образ сделаю <br />
			<i>05.04.2019 21:54:40, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106389/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106389/</guid>
			<pubDate>Fri, 05 Apr 2019 21:54:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106388/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По снимкам.<br />Нагрузка на процессор ( по данным uVS ) В игре.<br />CPU ( центральный процессор ) = 10,5<br />нагрузка графического ядра GPU &nbsp;= &nbsp;58,1<br /><br />Как вы понимаете всё в норме.<br />Данный процессор &nbsp;i7-3630GM имеет встроенное графическое ядро.<br />Максимально возможная рабочая температура процессора до: 105 С<br />-------------<br />Общие показатели для температуры в SpeedFan несколько повышенные - но с учётом, что это ноутбук...<br />-------------<br />Диск в Victoria<br />Диск медленный ( скорость вращения ): 5.400 ( &nbsp;CrystalDiskInfo )<br />Скорость чтения: 43136 &nbsp;т.е всего 43 мегабайта в секунду...<br />= просадка при старте игры и загрузке новых локаций.<br /><br />К примеру у SSD Samsung +- 550m\c<br />-------------<br />Выводы.<br />1) Пробуем снизить температуру: чистка PC , смазка вентиляторов - проверка их работы.<br />2) ? Покупка подставки с вентилятором ( см. фото пример ) <img src="https://im0-tub-ru.yandex.net/i?id=4ca32633967d6d1f70420f5da6c700c0-l&n=13" alt="Пользователь добавил изображение" border="0" /><br />3) Диск рабочий - но, медленный и потенциально проблемный.<br />4) ? Покупка SSD &nbsp;РЕКОМЕНДУЮ: Samsung Или Intel ( скорость, надёжность, гарантия, хорошие отзывы )<br />------------<br />Хотите дальше проверять на вирусы ?<br />Есть такой вариант:<br /><br />Создайте лог в uVS - Live CD<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>05.04.2019 20:01:36, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106388/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106388/</guid>
			<pubDate>Fri, 05 Apr 2019 20:01:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106387/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_tQ1MF5Lh" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />SpeedFan<br />=============<br />Скриншот во время игры <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111417&" width="392" height="459" /><br /><i>05.04.2019 18:38:11, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106387/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106387/</guid>
			<pubDate>Fri, 05 Apr 2019 18:38:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106386/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скриншот показателей и результата теста с Victoria + диспетчер процессов из uVS до и во время игры соответственно <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111413&" width="763" height="703" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111414&" width="763" height="704" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111415&" width="1280" height="719" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111416&" width="1280" height="719" /><br /><i>05.04.2019 18:07:32, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106386/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106386/</guid>
			<pubDate>Fri, 05 Apr 2019 18:07:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106385/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />Нужен снимок с датчиков температуры.<br /><noindex><a href="https://ru.wikipedia.org/wiki/SpeedFan" target="_blank" rel="nofollow">https://ru.wikipedia.org/wiki/SpeedFan</a></noindex> <br />
			<i>05.04.2019 17:23:35, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106385/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106385/</guid>
			<pubDate>Fri, 05 Apr 2019 17:23:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106376/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Завтра продолжим. <br />
			<i>04.04.2019 22:39:43, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106376/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106376/</guid>
			<pubDate>Thu, 04 Apr 2019 22:39:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106375/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По снимку видно, что с диском не всё в порядке...<br />Нужна углубленная проверка: в Victoria<br /><noindex><a href="https://www.comss.ru/page.php?id=5199" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=5199</a></noindex><br />Инструкций ( в том числе и видео ) в сети много.<br /><br />+<br />Снимок в программе uVS есть монитор процессов - показывает нагрузку на ЦП ( CPU ) и Графического Ускорителя ( GPU )<br />В меню: Запустить &gt; &nbsp;Просмотр активности процессов ( Alt+D )<br />( сама программа эти данные не сохраняет ) <br />
			<i>04.04.2019 22:34:11, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106375/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106375/</guid>
			<pubDate>Thu, 04 Apr 2019 22:34:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106372/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_is0B0suL" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />FRST ; uVS - Чисто.<br />=============<br />Тю, т.е. дальше ковырять логи с них бесполезно? Ну что-то же ведет себя как майнер)<br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_x66eMP1L" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Сделайте снимок ( снимки ) в программе: CrystalDiskInfo<br />=============<br />Прикрепляю <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111398&" width="686" height="731" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111399&" width="689" height="732" /><br /><i>04.04.2019 22:17:49, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106372/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106372/</guid>
			<pubDate>Thu, 04 Apr 2019 22:17:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106371/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />FRST ; uVS - Чисто.<br />---------<br />Сделайте снимок ( снимки ) в программе: CrystalDiskInfo<br />так, чтобы все показатели были видны.<br /><noindex><a href="https://www.comss.ru/page.php?id=2012" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=2012</a></noindex> <br />
			<i>04.04.2019 22:04:30, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106371/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106371/</guid>
			<pubDate>Thu, 04 Apr 2019 22:04:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106368/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_GnQOmD1j" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />\{144C8464-EBA7-443F-BD40-1FE1A6763A40}			File not found: D:\Install.exe<br />=============<br />Удалил. Дальше что? <br />
			<i>04.04.2019 21:44:36, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106368/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106368/</guid>
			<pubDate>Thu, 04 Apr 2019 21:44:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106367/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удаляем: &nbsp;В Autoruns<br /><br />Жмём по записи правой лапой мыши &gt; Delete ( Удалить )<br /><br />В категории: Everything:<br /><br />\{144C8464-EBA7-443F-BD40-1FE1A6763A40}			File not found: D:\Install.exe<br /><br />В категории: Scheduled Tasks<br /><br />\{144C8464-EBA7-443F-BD40-1FE1A6763A40}			File not found: D:\Install.exe <br />
			<i>04.04.2019 21:39:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106367/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106367/</guid>
			<pubDate>Thu, 04 Apr 2019 21:39:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106365/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог autoruns и новые логи FRST+uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111389">FRST.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111390">Autoruns Log.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111391">WUDMAN_2019-04-04_20-41-20_v4.1.7z</a><br /><i>04.04.2019 21:03:48, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106365/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106365/</guid>
			<pubDate>Thu, 04 Apr 2019 21:03:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106352/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_HOlNFvbT" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Сделайте лог в Autoruns<br /> <noindex><a href="https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx" target="_blank" rel="nofollow">https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx</a></noindex> <br />В меню выбрать: File &gt; Save<br />справка: &nbsp;<noindex><a href="https://safezone.cc/threads/autoruns-otslezhivanie-tochek-avtozapuska-programm.23262/" target="_blank" rel="nofollow">https://safezone.cc/threads/autoruns-otslezhivanie-tochek-avtozapuska-programm.23262/</a></noindex> <br />( это уже всё завтра )<br />Рекомендую убрать из загрузки все ненужные там программы типа: Microsoft Office и т.д.<br />И после этого делать лог.<br />=============<br />Завтра к вечеру сделаю <br />
			<i>03.04.2019 22:56:56, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106352/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106352/</guid>
			<pubDate>Wed, 03 Apr 2019 22:56:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106351/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделайте лог в Autoruns<br /><noindex><a href="https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx" target="_blank" rel="nofollow">https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx</a></noindex><br />В меню выбрать: File &gt; Save<br />справка: <noindex><a href="https://safezone.cc/threads/autoruns-otslezhivanie-tochek-avtozapuska-programm.23262/" target="_blank" rel="nofollow">https://safezone.cc/threads/autoruns-otslezhivanie-tochek-avtozapuska-programm.23262/</a></noindex><br />( это уже всё завтра )<br />Рекомендую убрать из загрузки все ненужные там программы типа: Microsoft Office и т.д.<br />И после этого делать лог. <br />
			<i>03.04.2019 22:50:30, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106351/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106351/</guid>
			<pubDate>Wed, 03 Apr 2019 22:50:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106349/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_qdbP1l5p" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Почистите систему от мусора в ccleaner<br /> <noindex><a href="https://www.comss.ru/page.php?id=269" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=269</a></noindex> <br /><br />Самостоятельно отключите неизвестные вам расширения браузеров &nbsp;с помощью программы ccleaner.<br /> <noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1171371" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1171371</a></noindex> <br />&gt;<br />Сервис &gt; Дополнения Браузеров.<br />=============<br />И так чищу, и дело не в расширениях (браузер вместе со всеми расширениями менял с предполагаемого времени заражения не один раз) <br />
			<i>03.04.2019 22:27:57, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106349/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106349/</guid>
			<pubDate>Wed, 03 Apr 2019 22:27:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106348/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Почистите систему от мусора в ccleaner<br /><noindex><a href="https://www.comss.ru/page.php?id=269" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=269</a></noindex><br /><br />Самостоятельно отключите неизвестные вам расширения браузеров &nbsp;с помощью программы ccleaner.<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1171371" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1171371</a></noindex><br />&gt;<br />Сервис &gt; Дополнения Браузеров. <br />
			<i>03.04.2019 22:12:48, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106348/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106348/</guid>
			<pubDate>Wed, 03 Apr 2019 22:12:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106347/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Фикслог FRST и новый образ автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111366">Fixlog.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111367">WUDMAN_2019-04-03_21-28-14_v4.1.7z</a><br /><i>03.04.2019 21:42:18, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106347/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106347/</guid>
			<pubDate>Wed, 03 Apr 2019 21:42:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106341/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) TDSSKiller: Detected object count: 0<br />т.е. скрытых объектов\руткитов не обнаружено.<br /><br />2) Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

Task: {7ADADF9B-C16F-466D-8A53-378F057A4706} - System32&#92;Tasks&#92;Microsoft&#92;Windows&#92;Maintenance&#92;WinDAT =&#62; cmd /c dlchosts.exe || dlhosts.exe
AlternateDataStreams: C:&#92;ProgramData&#92;TEMP:07BF512B &#91;314&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;TEMP:07BF512B &#91;314&#93;
IE trusted site: HKU&#92;S-1-5-21-3703536830-2517312684-67817336-1002&#92;...&#92;hola.org -&#62; hxxp://hola.org
BootExecute: autocheck autochk * avgBoot.exe /M:301c25ceb /wow /dir:"C:&#92;peka protekt other&#92;AVG"
FF NewTab: Mozilla&#92;Firefox&#92;Profiles&#92;age9z06f.default -&#62; about:newtab
FF Extension: (Avast Passwords) - C:&#92;Users&#92;Legend&#92;AppData&#92;Roaming&#92;Mozilla&#92;Firefox&#92;Profiles&#92;age9z06f.default&#92;Extensions&#92;jid1-r1tDuNiNb4SEww@jetpack.xpi &#91;2019-01-12&#93; &#91;UpdateUrl:hxxps://pamcdn.avast.com/pamcdn/extensions/firefox/update.json&#93;
FF Extension: (Avast Online Security) - C:&#92;Users&#92;Legend&#92;AppData&#92;Roaming&#92;Mozilla&#92;Firefox&#92;Profiles&#92;age9z06f.default&#92;Extensions&#92;wrc@avast.com.xpi &#91;2019-01-29&#93;
2019-03-28 15:03 - 2019-03-28 15:03 - 000231544 _____ (AVAST Software) C:&#92;Users&#92;Legend&#92;Downloads&#92;avast_free_antivirus_setup_online.exe
2019-03-28 13:51 - 2019-03-28 13:51 - 000000000 ____D C:&#92;Users&#92;Все пользователи&#92;Doctor Web
2019-03-28 13:51 - 2019-03-28 13:51 - 000000000 ____D C:&#92;ProgramData&#92;Doctor Web
2019-03-28 14:50 - 2017-04-10 16:31 - 000000000 ____D C:&#92;Users&#92;Legend&#92;Doctor Web


EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />3) Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.1.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v400c
OFFSGNSAVE
deltmp
delref DLHOSTS.EXE
delref AVGBOOT.EXE
delref %SystemDrive%&#92;PROGRAM
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref %Sys32%&#92;BLANK.HTM
delref %SystemDrive%&#92;VG&#92;DONT STARVE&#92;SMARTSTEAMLOADER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;DRIVER BOOSTER&#92;4.5.0&#92;UNINS000.EXE
delall %SystemDrive%&#92;VG&#92;DONT STARVE&#92;BIN&#92;TSS_SDK.DLL
deldir %SystemDrive%&#92;PROGRAM FILES&#92;UNITY&#92;WEBPLAYER64&#92;LOADER-X64
regt 30
restart
;---------command-block---------
delref DLCHOSTS.EXE
apply



</pre>
============= <br />
			<i>03.04.2019 21:02:27, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106341/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106341/</guid>
			<pubDate>Wed, 03 Apr 2019 21:02:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106339/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К указанным процессам и должен быть получен ограниченным доступ? Вообще, они так должны относительно лога выглядеть? Потому что csrss.exe во время игры сильно грузит систему и он же (+ еще какие-то, не успел уследить)свою нагрузку после сворачивания игр уменьшает <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111364&" width="1280" height="719" /><br /><i>03.04.2019 20:07:27, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106339/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106339/</guid>
			<pubDate>Wed, 03 Apr 2019 20:07:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106338/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_TxpnL9wB" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br /><br />====quote====<br /> &nbsp;wudman wudman &nbsp;написал:<br />Еще раз прикрепляю<br />=============<br />И где ?<br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111360">TDSSKiller.3.1.0.26_03.04.2019_18.58.48_log.txt.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111361">FRST.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111362">CollectionLog-2019.04.03-18.42.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=111363">uVSWUDMAN_2019-04-03_18-47-23_v4.1.7z</a><br /><i>03.04.2019 20:01:24, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106338/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106338/</guid>
			<pubDate>Wed, 03 Apr 2019 20:01:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106337/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_g5ZiTsb3" href="/user/38155/" bx-tooltip-user-id="38155">wudman wudman</a> написал:<br />Еще раз прикрепляю<br />=============<br />И где ? <br />
			<i>03.04.2019 19:37:02, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106337/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106337/</guid>
			<pubDate>Wed, 03 Apr 2019 19:37:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106335/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Еще раз прикрепляю полный образ автозапуска uVS, логи FRST, &nbsp;TDSSKiller и архив CollectionLog - в нем логи AVZ, Random's System &nbsp;Information Tool, Check Browsers' LNK by Dragokas &amp; regist и &nbsp;HiJackThis. Может кто-то еще сможет помочь<br />Проверка crystal security и Reason Antivirus не помогли <br />
			<i>03.04.2019 19:22:41, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106335/</guid>
			<pubDate>Wed, 03 Apr 2019 19:22:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106323/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Стоит ещё проверить железо. ( если ещё не проверили )<br />Диск - его состояние, скорость его чтения\записи.<br />Оперативную память.<br />Если есть вопросы по железу вам сюда: <noindex><a href="http://forum.oszone.net/" target="_blank" rel="nofollow">http://forum.oszone.net/</a></noindex><br />( или на любой другой форум )<br />----------<br />Онлайн сканера хватит и одного: <noindex><a href="https://www.comss.ru/page.php?id=1002" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=1002</a></noindex><br />* Имейте ввиду - будут ложные срабатывания - внимательно смотрите, что удаляете. <br />
			<i>02.04.2019 22:08:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106323/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106323/</guid>
			<pubDate>Tue, 02 Apr 2019 22:08:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106322/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_6bTcso5y" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Если хотите проверять систему множеством движков установите дополнительно к ESET онлайн сканер<br />типа: Crystal Security; herdprotect.com ; threatinfo.net ; reasoncoresecurity.com<br />=============<br />Спасибо большое за список. Не хочу, конечно - но что поделать <br />
			<i>02.04.2019 21:48:32, wudman wudman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106322/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106322/</guid>
			<pubDate>Tue, 02 Apr 2019 21:48:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Блокируются сервера антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15264/message106321/">Блокируются сервера антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если хотите проверять систему множеством движков установите дополнительно к ESET онлайн сканер<br />типа: Crystal Security; herdprotect.com ; threatinfo.net ; reasoncoresecurity.com <br />
			<i>02.04.2019 21:39:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15264/message106321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15264/message106321/</guid>
			<pubDate>Tue, 02 Apr 2019 21:39:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
