<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружение вредоносных файлов]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружение вредоносных файлов форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 09:12:01 +0300</pubDate>
		<item>
			<title>Обнаружение вредоносных файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15974/message109479/">Обнаружение вредоносных файлов</a></b> <i>Каждый раз открывая браузер Google Chrome, антивирус обнаруживает четыре вредоносных файла программы sovetnik.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_4GM20ud1" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />=============<br />Спасибо ! Все сделал, буду дальше смотреть. <br />
			<i>02.08.2020 22:10:13, Владимир Зиновьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15974/message109479/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15974/message109479/</guid>
			<pubDate>Sun, 02 Aug 2020 22:10:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружение вредоносных файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15974/message109476/">Обнаружение вредоносных файлов</a></b> <i>Каждый раз открывая браузер Google Chrome, антивирус обнаруживает четыре вредоносных файла программы sovetnik.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.9 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
hide E:&#92;PROGRAMS&#92;СМЕТЫ&#92;SMETA_2.1&#92;SMETA_2.1&#92;SMETA_2.1.EXE
hide E:&#92;GAMES&#92;СОКРОВИЩА МОНТЕСУМЫ ULTIMATE PACK.EXE
hide %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ACRONIS&#92;RECOVERYEXPERT&#92;MEDIABUILDER.EXE
;------------------------autoscript---------------------------

delref {95B7759C-8C7F-4BF1-B163-73684A933233}&#92;&#91;CLSID&#93;
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DAMINLPMKFCDIBGPGFAJLGNAMICJCKKJF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHDPGLLBNILFCBCKBDCHJCFGOPIJGLLCM%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLGDNILODCPLJOMELBBNPGDOGDBMCLBNI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HPPP&#38;TS=1399488304&#38;FROM=COR&#38;UID=ST3500641AS_3PM082WYXXXX3PM082WY
delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HPPP&#38;TS=1399488493&#38;FROM=COR&#38;UID=ST3500641AS_3PM082WYXXXX3PM082WY
delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HPPP&#38;TS=1399551134&#38;FROM=COR&#38;UID=ST3500641AS_3PM082WYXXXX3PM082WY
delref %SystemDrive%&#92;PROGRAMDATA&#92;ALTERGEO&#92;UPDATE FOR HTML5 GEOLOCATION PROVIDER&#92;HTML5LOCSVC.EXE
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DODIJCGAFKHPOBJLNFDGIACPDENPMBGME%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPHKDCINMMLJBLPNKOHLIPAIODLONPINF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPMPOAAHLECCAIBBHFJFIMIGEPMFMMBBK%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemRoot%&#92;SYSWOW64&#92;HASPLMS.EXE
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;0A8532134A633D85E61C2ED83D456442&#92;4D484D9D57BE74B90FA99A84B1EF84BE739C960B
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;DIVX SHARED&#92;QT4.8&#92;DIVXUPDATE.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {31261F21-2B16-45EE-BEAB-07C4CFA18B65}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {B2BC04DF-EFBD-409A-95CA-36874E5AB92A}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ADOBE CREATIVE CLOUD&#92;UTILS&#92;NPADOBEAAMDETECT64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ADOBE CREATIVE CLOUD&#92;UTILS&#92;NPADOBEAAMDETECT32.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;ADOBE&#92;OOBE&#92;PDAPP&#92;CCM&#92;UTILITIES&#92;NPADOBEAAMDETECT64.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;USERS&#92;V&#92;APPDATA&#92;ROAMING&#92;CRX&#92;FILES&#92;IFPJAMFEHJEOBJANPAPPGCKKMNHJNPGI_0.0.1.CRX
delref %SystemDrive%&#92;USERS&#92;V&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;NKCPOPGGJCJKIICPENIKEOGIOEDNJEAC.CRX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PANDO NETWORKS&#92;MEDIA BOOSTER&#92;NPPANDOWEBPLUGIN.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;58.0.3029.81&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {472083B0-C522-11CF-8763-00608CC02F24}&#92;&#91;CLSID&#93;
delref {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;LGANDNETADB.SYS
delref %Sys32%&#92;DRIVERS&#92;LGANDNETNDIS64.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ENIGMA SOFTWARE GROUP&#92;SPYHUNTER&#92;ESGIGUARD.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.422&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.442&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.342&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.302&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;HAALI&#92;MATROSKASPLITTER&#92;DXR.X64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;MICROSOFT OFFICE&#92;ROOT&#92;VFS&#92;PROGRAMFILESCOMMONX64&#92;MICROSOFT SHARED&#92;EQUATION&#92;EQNEDT32.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.422&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.442&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.342&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ULEAD SYSTEMS&#92;ULEAD VIDEOSTUDIO 11&#92;PPP&#92;MS40UW1.OCX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.302&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MSCOMCTL.OCX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT DC&#92;ACROBATINFO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;GOOGLEUPDATEBROKER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE.DLL
delref G:&#92;LG_PC_PROGRAMS.EXE
delref I:&#92;AUTOPLAY.EXE
delref %SystemDrive%&#92;USERS&#92;V&#92;APPDATA&#92;ROAMING&#92;MAIL.RU&#92;AGENT&#92;MAGENT.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADICOM&#92;PNV&#92;ADIPNV.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;APPDATA&#92;ROAMING&#92;DESKTOPY.RU&#92;DESKTOPY.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;HAALI&#92;MATROSKASPLITTER&#92;GDSMUX.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;HAALI&#92;MATROSKASPLITTER&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;HANDBRAKE&#92;HANDBRAKE.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;HANDBRAKE&#92;UNINST.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THE BAT!&#92;THEBAT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THE BAT!&#92;УДАЛИТЬ THE BAT!.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;VIRTUALDUB&#92;VIRTUALDUB.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;VIRTUALDUB&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ДЕКЛАРАЦИЯ 2016&#92;DECL2016.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;OFFICE16&#92;DCF&#92;DATABASECOMPARE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;OFFICE16&#92;DCF&#92;SPREADSHEETCOMPARE.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>02.08.2020 16:14:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15974/message109476/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15974/message109476/</guid>
			<pubDate>Sun, 02 Aug 2020 16:14:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружение вредоносных файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15974/message109473/">Обнаружение вредоносных файлов</a></b> <i>Каждый раз открывая браузер Google Chrome, антивирус обнаруживает четыре вредоносных файла программы sovetnik.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7qCbiJCZ" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br /><br />====quote====<br /> &nbsp;Владимир Зиновьев &nbsp;написал:<br />на работе такого не происходит, хотя там стоят такая же операционка и антивирус.<br />=============<br />Это может зависит от настроек обнаружения: &quot; Обнаружение потенциально опасных\нежелательных\подозрительных приложений. <br />( F-5 - доп. настройка ) ; настройки уведомлений и уровнем очистки.<br />=============<br />Не нашел как по другому выйти на &quot;Обнаружение&quot;. На F5 у меня не реагирует. <br />
			<i>01.08.2020 21:18:47, Владимир Зиновьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15974/message109473/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15974/message109473/</guid>
			<pubDate>Sat, 01 Aug 2020 21:18:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружение вредоносных файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15974/message109472/">Обнаружение вредоносных файлов</a></b> <i>Каждый раз открывая браузер Google Chrome, антивирус обнаруживает четыре вредоносных файла программы sovetnik.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_f2iNCnkr" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Владимир,<br />добавьте образ автозапуска системы,<br />+<br />журнал обнаружения угроз<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />=============<br />Спасибо, очень понятно. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117164">V-PC_2020-08-01_19-39-57_v4.1.8.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117165">УГРОЗЫ.txt</a><br /><i>01.08.2020 19:53:46, Владимир Зиновьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15974/message109472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15974/message109472/</guid>
			<pubDate>Sat, 01 Aug 2020 19:53:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружение вредоносных файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15974/message109470/">Обнаружение вредоносных файлов</a></b> <i>Каждый раз открывая браузер Google Chrome, антивирус обнаруживает четыре вредоносных файла программы sovetnik.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_SZvmjtxA" href="/user/45724/" bx-tooltip-user-id="45724">Владимир Зиновьев</a> написал:<br />на работе такого не происходит, хотя там стоят такая же операционка и антивирус.<br />=============<br />Это может зависит от настроек обнаружения: " Обнаружение потенциально опасных\нежелательных\подозрительных приложений. <br />( F-5 - доп. настройка ) ; настройки уведомлений и уровнем очистки. <br />
			<i>01.08.2020 19:09:49, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15974/message109470/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15974/message109470/</guid>
			<pubDate>Sat, 01 Aug 2020 19:09:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружение вредоносных файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15974/message109465/">Обнаружение вредоносных файлов</a></b> <i>Каждый раз открывая браузер Google Chrome, антивирус обнаруживает четыре вредоносных файла программы sovetnik.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Владимир,<br />добавьте образ автозапуска системы,<br />+<br />журнал обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>01.08.2020 16:01:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15974/message109465/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15974/message109465/</guid>
			<pubDate>Sat, 01 Aug 2020 16:01:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружение вредоносных файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15974/message109464/">Обнаружение вредоносных файлов</a></b> <i>Каждый раз открывая браузер Google Chrome, антивирус обнаруживает четыре вредоносных файла программы sovetnik.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Каждый раз открывая браузер Google Chrome, антивирус обнаруживает четыре вредоносных файла программы sovetnik. Каждый раз он обнаруживается в разных папках, которых в натуре не существует. Я пробовал по маршруту их найти и удалить. Антивирус пишет, что файлы обнаружены неделю назад. И что еще интересно, на работе такого не происходит, хотя там стоят такая же операционка и антивирус. Вот сканы.. Этот плагин Советник нашел в браузере, но он отключен. Как от этого можно избавиться ? <br /> &#91;url=<noindex><a href="https://ibb.co/fQyqfq8][img]https://i.ibb.co/fQyqfq8/Screen-Hunter-02-Aug-01-13-10.jpg[/img][/url" target="_blank" rel="nofollow">https://ibb.co/fQyqfq8&#93;&#91;img&#93;https://i.ibb.co/fQyqfq8/Screen-Hunter-02-Aug-01-13-10.jpg&#91;/img&#93;&#91;/url</a></noindex>&#93; &#91;url=<noindex><a href="https://ibb.co/MZhPQXk][img]https://i.ibb.co/MZhPQXk/Screen-Hunter-03-Aug-01-13-10.jpg[/img][/url" target="_blank" rel="nofollow">https://ibb.co/MZhPQXk&#93;&#91;img&#93;https://i.ibb.co/MZhPQXk/Screen-Hunter-03-Aug-01-13-10.jpg&#91;/img&#93;&#91;/url</a></noindex>&#93; &#91;url=<noindex><a href="https://ibb.co/ZG4nqBq][img]https://i.ibb.co/ZG4nqBq/Screen-Hunter-04-Aug-01-13-10.jpg[/img][/url" target="_blank" rel="nofollow">https://ibb.co/ZG4nqBq&#93;&#91;img&#93;https://i.ibb.co/ZG4nqBq/Screen-Hunter-04-Aug-01-13-10.jpg&#91;/img&#93;&#91;/url</a></noindex>&#93; <br />
			<i>01.08.2020 14:02:21, Владимир Зиновьев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15974/message109464/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15974/message109464/</guid>
			<pubDate>Sat, 01 Aug 2020 14:02:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
