<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Адрес заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Адрес заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 08:11:35 +0300</pubDate>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15674/message108096/">Адрес заблокирован</a></b> <i>Internet Security периодически выдает уведомление о блокировке сайта</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удачи &nbsp; :) <br />
			<i>28.01.2020 01:08:27, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15674/message108096/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15674/message108096/</guid>
			<pubDate>Tue, 28 Jan 2020 01:08:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15674/message108095/">Адрес заблокирован</a></b> <i>Internet Security периодически выдает уведомление о блокировке сайта</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="https://forum.esetnod32.ru/user/997/" target="_blank" rel="nofollow">RP55 RP55</a></noindex>, благодарю Вас за помощь в решении проблемы ! Что ж буду искать аналоги. <br />Всего Вам доброго! <br />
			<i>28.01.2020 01:00:27, Alex Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15674/message108095/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15674/message108095/</guid>
			<pubDate>Tue, 28 Jan 2020 01:00:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15674/message108094/">Адрес заблокирован</a></b> <i>Internet Security периодически выдает уведомление о блокировке сайта</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ряд компаний в том числе и ESET считает µTorrent за ПНП ( потенциально нежелательную программу )<br />А блокируется вероятно один из сайтов к которому обращается программа за получением рекламы\рассылки.<br />( в самой программе можно отключить показ рекламы - в сети есть инструкции )<br /><noindex><a href="https://www.virustotal.com/gui/file/003fda7bf7ed3ded448ba57273cf130378b33bb9eaf12ff2eadce8b9f9a6378b/detection" target="_blank" rel="nofollow">https://www.virustotal.com/gui/file/003fda7bf7ed3ded448ba57273cf130378b33bb9eaf12ff<WBR/>&shy;2eadce8b9f9a6378b/detection</a></noindex><br />Здесь или отключать обнаружение ПНП или пробовать добавлять программу\папки в исключения. ( но это может и не работать )<br />Или<br />Работать с аналогом типа: QBittorrent<br /><noindex><a href="https://ru.wikipedia.org/wiki/QBittorrent" target="_blank" rel="nofollow">https://ru.wikipedia.org/wiki/QBittorrent</a></noindex> <br />
			<i>28.01.2020 00:56:21, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15674/message108094/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15674/message108094/</guid>
			<pubDate>Tue, 28 Jan 2020 00:56:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15674/message108093/">Адрес заблокирован</a></b> <i>Internet Security периодически выдает уведомление о блокировке сайта</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если выгрузить µTorrent из памяти, то нет проблем. непонятная история, уже давно пользуюсь и до 26 числа не было такой проблемы, что же могло произойти. как лучше быть в такой ситуации ? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=115546">321.txt</a><br /><i>28.01.2020 00:47:08, Alex Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15674/message108093/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15674/message108093/</guid>
			<pubDate>Tue, 28 Jan 2020 00:47:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15674/message108092/">Адрес заблокирован</a></b> <i>Internet Security периодически выдает уведомление о блокировке сайта</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А если выгрузить µTorrent из памяти - ?<br />+ <br />Сделайте лог журнала обнаруженных угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>28.01.2020 00:23:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15674/message108092/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15674/message108092/</guid>
			<pubDate>Tue, 28 Jan 2020 00:23:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15674/message108091/">Адрес заблокирован</a></b> <i>Internet Security периодически выдает уведомление о блокировке сайта</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			к сожалению всё еще появляется уведомление<br />[FILE ID=115544] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=115544&" width="433" height="218" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=115545">Fixlog.txt</a><br /><i>28.01.2020 00:13:16, Alex Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15674/message108091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15674/message108091/</guid>
			<pubDate>Tue, 28 Jan 2020 00:13:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15674/message108090/">Адрес заблокирован</a></b> <i>Internet Security периодически выдает уведомление о блокировке сайта</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

AlternateDataStreams: C:&#92;Users&#92;ASUS2013:Heroes &#38; Generals &#91;38&#93;
AlternateDataStreams: C:&#92;ProgramData&#92;TEMP:D8999815 &#91;209&#93;
AlternateDataStreams: C:&#92;Users&#92;Public&#92;DRM:?????? &#91;48&#93;
AlternateDataStreams: C:&#92;Users&#92;Public&#92;Shared Files:VersionCache &#91;478&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;TEMP:D8999815 &#91;209&#93;
FirewallRules: &#91;TelnetServer-TlntSvr-TCP-In&#93; =&#62; (Allow) %systemroot%&#92;system32&#92;tlntsvr.exe No File
FirewallRules: &#91;TelnetServer-Tlntadmn-RPC-In&#93; =&#62; (Allow) %systemroot%&#92;system32&#92;tlntsvr.exe No File
GroupPolicy: Restriction ? &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction ? &#60;==== ATTENTION
CHR HKU&#92;S-1-5-21-4101733993-232200229-2103188814-1000&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;==== ATTENTION
2020-01-27 23:22 - 2020-01-27 23:22 - 000016384 _____ () &#91;File not signed&#93; D:&#92;Temp&#92;nsv9EDF.tmp&#92;registry.dll
Task: {1BB27ED7-CEB9-4BDF-A753-1258D982853A} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;SqlLiteRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {256CC5A0-72AD-406D-9BAF-C691B69D3B94} - &#92;CCleaner Update -&#62; No File &#60;==== ATTENTION
Task: {36206FCF-33ED-4EA1-ABCA-D43199ADCEE8} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;ObjectStoreRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {44822E2F-BC2F-4B87-A8A5-6CBE441D38F2} - &#92;ASUS Live Update Task Schedule -&#62; No File &#60;==== ATTENTION
Task: {620DDE7C-AB4A-4371-99BD-10ED873D7118} - &#92;{06060FE7-E4A7-49BA-9F14-BC12BFB77556} -&#62; No File &#60;==== ATTENTION
Task: {6337DB71-D20E-4129-B887-45226D924570} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;MediaCenterRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {88A51E64-B287-4990-A2FB-EBB638D57867} - &#92;{71689F56-7686-4CCE-81C1-AFED223B33CF} -&#62; No File &#60;==== ATTENTION
Task: {900DC5C0-FDA6-47B5-BEB1-08F7BDCD8785} - &#92;{A66B51A9-12E4-487B-8A1F-CB84B2182EA3} -&#62; No File &#60;==== ATTENTION
Task: {A6B5A41F-1A64-4099-9832-0A93D066397B} - &#92;{FCBFA90B-BB2F-42E5-9556-DF40DD1C778D} -&#62; No File &#60;==== ATTENTION
Task: {D288E586-61B7-4E42-AA8F-3535970A6B5B} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;PvrScheduleTask -&#62; No File &#60;==== ATTENTION
Task: {D9BB5365-0A13-467B-A836-E0709C0BCC5E} - &#92;{4AD92130-36E5-4FEB-A359-D6A680583D9B} -&#62; No File &#60;==== ATTENTION
Toolbar: HKU&#92;S-1-5-21-4101733993-232200229-2103188814-1000 -&#62; No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -&nbsp;&nbsp;No File
Toolbar: HKU&#92;S-1-5-21-4101733993-232200229-2103188814-1000 -&#62; No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -&nbsp;&nbsp;No File
S2 WCMVCAM; system32&#92;DRIVERS&#92;wcmvcam64.sys &#91;X&#93;


EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по &nbsp;результату. <br />
			<i>28.01.2020 00:03:31, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15674/message108090/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15674/message108090/</guid>
			<pubDate>Tue, 28 Jan 2020 00:03:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15674/message108089/">Адрес заблокирован</a></b> <i>Internet Security периодически выдает уведомление о блокировке сайта</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема пока не устранена. прикрепил логи <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=115541">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=115542">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=115543">AdwCleaner[C01].txt</a><br /><i>27.01.2020 23:28:08, Alex Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15674/message108089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15674/message108089/</guid>
			<pubDate>Mon, 27 Jan 2020 23:28:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15674/message108088/">Адрес заблокирован</a></b> <i>Internet Security периодически выдает уведомление о блокировке сайта</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			3) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>27.01.2020 23:19:51, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15674/message108088/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15674/message108088/</guid>
			<pubDate>Mon, 27 Jan 2020 23:19:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15674/message108087/">Адрес заблокирован</a></b> <i>Internet Security периодически выдает уведомление о блокировке сайта</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.1.8 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
deltmp
restart
;---------command-block---------
delref HTTP://GO.MICROSOFT.COM/FWLINK/?LINKID=122915
delref HTTP://QIP.RU/?UTM_SOURCE=QIP2012&#38;UTM_MEDIUM=CPC&#38;UTM_CAMPAIGN=QIP2012_START
delref HTTP://SCHINAGL.PRIV.AT/NT/HARDLINKSHELLEXT/LINKSHELLEXTENSION.HTML
delref HTTP://UI.SKYPE.COM/UI/0/6.11.66.102/RU/ABANDONINSTALL?SOURCE=LIGHTINSTALLER&#38;AMP;PAGE=TSINSTALL
delref HTTP://UI.SKYPE.COM/UI/0/6.11.66.102/RU/ABANDONINSTALL?SOURCE=LIGHTINSTALLER&#38;AMP;PAGE=TSMAIN
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IESR02
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;D72B28AC143C04AA46397C61C23F42AB&#92;EXCEL-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;7F1706E8E460C5D322C817640A76AEBA&#92;OART-X-NONE.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;4118F59E148251A99D7322743E9DE9AC&#92;PROJECT-X-NONE.CAB
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;GPU TWEAK&#92;ASUSLIVEUPDATE.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;CCLEANER&#92;CCUPDATE.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;CHROME.EXE
delref D:&#92;GAMES&#92;THE WITCHER 3 WILD HUNT&#92;BIN&#92;X64&#92;WITCHER3.EXE
delref D:&#92;ЗАГРУЗКИ&#92;WIN64_153336.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;LOGONUI.EXE
delref {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}&#92;&#91;CLSID&#93;
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020500}&#92;&#91;CLSID&#93;
delref {7AEFE841-DCA1-4A95-80CB-BE935D020700}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BATTLELOG WEB PLUGINS&#92;2.5.0&#92;NPBATTLELOG.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BATTLELOG WEB PLUGINS&#92;2.7.0&#92;NPBATTLELOG.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {1F77B17B-F531-44DB-ACA4-76ABB5010A28}&#92;&#91;CLSID&#93;
delref {B1883831-F0D8-4453-8245-EEAAD866DD6E}&#92;&#91;CLSID&#93;
delref {64A9418A-B6B1-4112-B75C-E61633C9A31F}&#92;&#91;CLSID&#93;
delref {6A2E142B-EA63-433A-AC05-5223CBD26E65}&#92;&#91;CLSID&#93;
delref {6AFCC535-2F12-4F50-9F0A-1CF856CFC95D}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;DRIVERS&#92;TSUSBHUB.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BATTLELOG WEB PLUGINS&#92;2.5.0&#92;NPBATTLELOGX64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BATTLELOG WEB PLUGINS&#92;2.7.0&#92;NPBATTLELOGX64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;60.0.3112.90&#92;INSTALLER&#92;CHRMSTP.EXE
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;ARCCTRL.SYS
delref D:&#92;TEMP&#92;CPU-ZPORTABLETEMP&#92;CPUZ141&#92;CPUZ141_X64.SYS
delref %Sys32%&#92;DRIVERS&#92;CSRAVRCP.SYS
delref %Sys32%&#92;DRIVERS&#92;CSRBTHAUDIOHF.SYS
delref %Sys32%&#92;DRIVERS&#92;CSRBTPORT.SYS
delref %Sys32%&#92;DRIVERS&#92;CSRHFGCC.SYS
delref %Sys32%&#92;DRIVERS&#92;CSRPAN.SYS
delref %Sys32%&#92;DRIVERS&#92;CSRSERIAL.SYS
delref %Sys32%&#92;DRIVERS&#92;CSRUSB.SYS
delref %Sys32%&#92;DRIVERS&#92;CSRBTHAV.SYS
delref D:&#92;TEMP&#92;GPUZ.SYS
delref %Sys32%&#92;DRIVERS&#92;RTKVHD64.SYS
delref %Sys32%&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref %Sys32%&#92;DRIVERS&#92;RTTEAM60.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.342&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.301&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.11&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.145&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.342&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.301&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PLASRV.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.165&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.153&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.149&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;INSTALLER2&#92;INSTALLER.{9EC5D98A-35BE-4EFD-BA56-D2357277BAFB}&#92;NVI2.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.57&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;RAZER&#92;SYNAPSE3&#92;WPFUI&#92;FRAMEWORK&#92;RAZER SYNAPSE 3 HOST&#92;RAZER SYNAPSE 3.EXE
delref D:&#92;BIN&#92;ASSETUP.EXE
delref {1C492E6A-2803-5ED7-83E1-1B1D4D41EB39}&#92;&#91;CLSID&#93;
delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INSTALLSHIELD INSTALLATION INFORMATION&#92;{09CDCA35-23FF-4ED6-AFDA-BBD55235CE4B}&#92;SETUP.EXE
delref F:&#92;TRINE 4 - THE NIGHTMARE PRINCE&#92;TRINE4.EXE
delref F:&#92;TRINE 4 - THE NIGHTMARE PRINCE&#92;UNINS000.EXE
delref %Sys32%&#92;MATRIXWORLD 3D SCREENSAVER.SCR
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INSTALLSHIELD INSTALLATION INFORMATION&#92;{7133137D-DF48-4522-AD88-13C82B7D0A63}&#92;SETUP.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INSTALLSHIELD INSTALLATION INFORMATION&#92;{AD43B296-FE63-42C0-AA39-D8759B905420}&#92;SETUP.EXE
delref J:&#92;КЛИНИКА ПРОФМЕДИЦИНЫ&#92;MKB10&#92;MKB10&#92;MAKHAONMKB10.EXE
apply



</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена)<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V] <br />
			<i>27.01.2020 23:07:17, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15674/message108087/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15674/message108087/</guid>
			<pubDate>Mon, 27 Jan 2020 23:07:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15674/message108086/">Адрес заблокирован</a></b> <i>Internet Security периодически выдает уведомление о блокировке сайта</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Помогите с решением проблемы .Прикрепил образ автозапуска. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=115540">2020-01-27_21-38-58_v4.1.8.7z</a><br /><i>27.01.2020 22:38:46, Alex Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15674/message108086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15674/message108086/</guid>
			<pubDate>Mon, 27 Jan 2020 22:38:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
