<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус блокирует установку антивирусов]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус блокирует установку антивирусов форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 26 Apr 2026 12:36:20 +0300</pubDate>
		<item>
			<title>Вирус блокирует установку антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15990/message109593/">Вирус блокирует установку антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо. <br />
			<i>27.08.2020 15:01:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15990/message109593/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15990/message109593/</guid>
			<pubDate>Thu, 27 Aug 2020 15:01:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15990/message109592/">Вирус блокирует установку антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />В Malwarebytes &nbsp;и AdwCleaner все удалил, в AdwCleaner были несколько записей по MediaGet и все.<br />Лог создать не получилось, не появляется запись.<br /><br />Наблюдаю, вроде все работает корректно, спасибо! <br />
			<i>27.08.2020 14:37:08, Владимир Адамчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15990/message109592/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15990/message109592/</guid>
			<pubDate>Thu, 27 Aug 2020 14:37:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15990/message109591/">Вирус блокирует установку антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Установку антивирусов блокируют: <br />- Созданием правил\запретов в настройках групповой политики ( Group Policy )<br />Чаще всего используют: Правило сертификата ( блокировка запуска по цифровой подписи )<br /> &nbsp; Блокированием работы &nbsp;на уровне сети - запретить обращаться к портам. ( заблокируется установка компонентов и обновление, регистрация )<br />- При активном вирусе перехват запущенных процессов и их завершение.<br />- Создание папок\каталогов с повышенными привилегиями - блокировка доступа ( антивирус не может создать свой каталог для установки ) <br /><br /><br />1) Всё найденное в Malwarebytes - удалите ( поместите в карантин )<br /><br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Смотрим как работает система... <br />
			<i>27.08.2020 14:08:26, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15990/message109591/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15990/message109591/</guid>
			<pubDate>Thu, 27 Aug 2020 14:08:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15990/message109586/">Вирус блокирует установку антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! <br />После использования FIX, стало возможно устанавливать антивирусы.<br />Логи по FIX и Malwarebytes во вложении.<br /><br />Если не затруднит, можете в двух словах объяснить как была заблокирована возможность установки антивирусов, и как ваш скрипт ее вернул, спасибо! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117321">Fixlog.rar</a><br /><i>27.08.2020 02:23:22, Владимир Адамчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15990/message109586/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15990/message109586/</guid>
			<pubDate>Thu, 27 Aug 2020 02:23:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15990/message109585/">Вирус блокирует установку антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

ContextMenuHandlers1: &#91;BriefcaseMenu&#93; -&#62; {85BBD920-42A0-1069-A2E4-08002B30309D} =&#62;&nbsp;&nbsp;-&#62; No File
ContextMenuHandlers6: &#91;BriefcaseMenu&#93; -&#62; {85BBD920-42A0-1069-A2E4-08002B30309D} =&#62;&nbsp;&nbsp;-&#62; No File
AlternateDataStreams: C:&#92;WINDOWS&#92;system32&#92;Drivers&#92;modyterx.sys:changelist &#91;598&#93;
AlternateDataStreams: C:&#92;Users&#92;19vov&#92;Application Data:00e481b5e22dbe1f649fcddd505d3eb7 &#91;394&#93;
AlternateDataStreams: C:&#92;Users&#92;19vov&#92;AppData&#92;Roaming:00e481b5e22dbe1f649fcddd505d3eb7 &#91;394&#93;
FirewallRules: &#91;{11B24665-97C8-4649-8101-A2EC204922BC}&#93; =&#62; (Allow) LPort=9494
FirewallRules: &#91;{A57E1AA2-B7E7-4988-ACA5-49A350EAFAB6}&#93; =&#62; (Allow) LPort=9393
FirewallRules: &#91;{1419F15C-AF52-4C7B-A2D1-8CC4B94221D9}&#93; =&#62; (Allow) LPort=9393
FirewallRules: &#91;{D234F9D8-BCDB-4E87-8AE0-4BF9E891AC23}&#93; =&#62; (Allow) LPort=9494
FirewallRules: &#91;{25DC9358-C8E3-48AA-B95E-018D367EC2B4}&#93; =&#62; (Allow) LPort=9494
FirewallRules: &#91;{8C48A936-0FE0-49DA-9D31-159913C21832}&#93; =&#62; (Allow) LPort=9393
FirewallRules: &#91;{B273FA1B-A760-4DC0-AF16-A6BBC7D9EEF2}&#93; =&#62; (Allow) LPort=9494
FirewallRules: &#91;{327185DF-2E03-4002-ADFA-0DC9B0AC9CE7}&#93; =&#62; (Allow) LPort=9393
FirewallRules: &#91;TCP Query User{94DAE498-D2E6-4866-96D3-6D7822A8AE78}C:&#92;users&#92;19vov&#92;appdata&#92;local&#92;microsoft&#92;teams&#92;current&#92;teams.exe&#93; =&#62; (Allow) C:&#92;users&#92;19vov&#92;appdata&#92;local&#92;microsoft&#92;teams&#92;current&#92;teams.exe (Microsoft Corporation -&#62; Microsoft Corporation)
FirewallRules: &#91;{1B6A31E9-FA75-46A1-B497-1120EEFC2284}&#93; =&#62; (Block) LPort=445
FirewallRules: &#91;{91343D10-7AC5-4D86-88BD-5DD144C8A93F}&#93; =&#62; (Block) LPort=445
FirewallRules: &#91;{487BE222-757E-44C1-850E-A9C24993E993}&#93; =&#62; (Block) LPort=139
FirewallRules: &#91;{419A190C-0C83-41CE-B405-0C4A0A170E0C}&#93; =&#62; (Block) LPort=139
FirewallRules: &#91;{F2AE0D28-8BE9-46F6-B0DE-E436ED3ED5AA}&#93; =&#62; (Allow) LPort=3389
FirewallRules: &#91;TCP Query User{D1A45AB6-A20B-4C05-9A16-CB4A1BC86061}C:&#92;program files&#92;steinberg&#92;cubase le ai elements 9&#92;components&#92;vst2xscanner.exe&#93; =&#62; (Allow) C:&#92;program files&#92;steinberg&#92;cubase le ai elements 9&#92;components&#92;vst2xscanner.exe (Steinberg Media Technologies) &#91;File not signed&#93;
(Bitdefender SRL -&#62; Bitdefender) C:&#92;Program Files&#92;Bitdefender Agent&#92;ProductAgentService.exe
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;SystemRoot% &#60;==== ATTENTION
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;ProgramFilesDir% &#60;==== ATTENTION
HKLM&#92;SOFTWARE&#92;Policies&#92;Microsoft&#92;Windows Defender: Restriction &#60;==== ATTENTION
IFEO&#92;dismHost.exe: &#91;Debugger&#93; *
IFEO&#92;EOSNOTIFY.EXE: &#91;Debugger&#93; *
IFEO&#92;InstallAgent.exe: &#91;Debugger&#93; *
IFEO&#92;MusNotification.exe: &#91;Debugger&#93; *
IFEO&#92;MUSNOTIFICATIONUX.EXE: &#91;Debugger&#93; *
IFEO&#92;remsh.exe: &#91;Debugger&#93; *
IFEO&#92;SIHClient.exe: &#91;Debugger&#93; *
IFEO&#92;UpdateAssistant.exe: &#91;Debugger&#93; *
IFEO&#92;UPFC.EXE: &#91;Debugger&#93; *
IFEO&#92;UsoClient.exe: &#91;Debugger&#93; *
IFEO&#92;WaaSMedic.exe: &#91;Debugger&#93; *
IFEO&#92;WaasMedicAgent.exe: &#91;Debugger&#93; *
IFEO&#92;Windows10Upgrade.exe: &#91;Debugger&#93; *
IFEO&#92;WINDOWS10UPGRADERAPP.EXE: &#91;Debugger&#93; *
GroupPolicy: Restriction ? &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction ? &#60;==== ATTENTION
Task: {1160BA3F-05B4-4237-90E0-27B6C38D1484} - &#92;Microsoft&#92;Windows&#92;BrokerInfrastructure&#92;BgTaskRegistrationMaintenanceTask -&#62; No File &#60;==== ATTENTION
Task: {2BB692C1-F60F-479E-ADC2-1CAF9422A2AC} - &#92;Microsoft&#92;Windows&#92;Shell&#92;FamilySafetyMonitorToastTask -&#62; No File &#60;==== ATTENTION
Task: {317107BF-13F6-48B4-AA5A-BA0B03A02F4B} - &#92;Microsoft&#92;Windows&#92;ErrorDetails&#92;EnableErrorDetailsUpdate -&#62; No File &#60;==== ATTENTION
Task: {48A98229-5C8E-4DDD-8139-CF35F7262A95} - &#92;Microsoft&#92;Windows&#92;Plug and Play&#92;Plug and Play Cleanup -&#62; No File &#60;==== ATTENTION
Task: {5587F1DC-15D0-4331-A673-6EF75E5CD9C0} - &#92;Microsoft&#92;Windows&#92;AppID&#92;SmartScreenSpecific -&#62; No File &#60;==== ATTENTION
Task: {71E53243-3A2D-47EE-9DAB-6D71B2366657} - &#92;Microsoft&#92;Windows&#92;ErrorDetails&#92;ErrorDetailsUpdate -&#62; No File &#60;==== ATTENTION
Task: {D7DE42BA-40BA-407A-89B6-D065AB6ECB60} - System32&#92;Tasks&#92;Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 =&#62; C:&#92;Program Files&#92;Bitdefender Agent&#92;WatchDog.exe &#91;461776 2018-07-31&#93; (Bitdefender SRL -&#62; Bitdefender)
Toolbar: HKU&#92;S-1-5-21-2933077238-132442377-1683831893-1001 -&#62; No Name - {EF293C5A-9F37-49FD-91C4-2B867063FC54} -&nbsp;&nbsp;No File
OPR Extension: (No Name) - C:&#92;Users&#92;19vov&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;dmdhajlcfmlocjeihknhbbekjaageelh &#91;2020-08-25&#93;
OPR Extension: (No Name) - C:&#92;Users&#92;19vov&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;nkbmdlcfodnjommcenonfmhofdompmfc &#91;2018-09-13&#93;
OPR Extension: (SaveFrom.net helper) - C:&#92;Users&#92;19vov&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;npdpplbicnmpoigidfdjadamgfkilaak &#91;2020-08-20&#93;
R2 ProductAgentService; C:&#92;Program Files&#92;Bitdefender Agent&#92;ProductAgentService.exe &#91;1284032 2018-07-31&#93; (Bitdefender SRL -&#62; Bitdefender)
2020-08-26 18:48 - 2020-08-26 18:48 - 000003802 _____ C:&#92;WINDOWS&#92;system32&#92;Tasks&#92;Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864
2020-08-25 02:23 - 2020-08-26 19:13 - 000000000 ____D C:&#92;WINDOWS&#92;system32&#92;Tasks&#92;Doctor Web
2020-08-24 23:55 - 2020-08-26 16:27 - 000000000 ____D C:&#92;Program Files&#92;Bitdefender Agent
2020-08-24 17:01 - 2020-08-24 17:01 - 000000000 ____D C:&#92;Users&#92;19vov&#92;AppData&#92;Local&#92;ESET
2020-08-23 15:38 - 2020-08-23 15:38 - 000230080 _____ (AVAST Software) C:&#92;Users&#92;19vov&#92;Desktop&#92;avast_free_antivirus_setup_online.exe
2020-08-23 15:37 - 2020-08-23 15:37 - 000000000 ____D C:&#92;Users&#92;Все пользователи&#92;AVG
2020-08-23 15:37 - 2020-08-23 15:37 - 000000000 ____D C:&#92;ProgramData&#92;AVG
2020-08-22 17:46 - 2020-08-26 20:18 - 000000000 __SHD C:&#92;KVRT_Data
2020-08-22 17:46 - 2020-08-24 17:59 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;Setup
2020-08-22 17:46 - 2020-08-24 17:59 - 000000000 __SHD C:&#92;ProgramData&#92;Setup
2020-08-22 17:46 - 2020-08-24 17:57 - 000000000 ____D C:&#92;Users&#92;Все пользователи&#92;install
2020-08-22 17:46 - 2020-08-24 17:57 - 000000000 ____D C:&#92;ProgramData&#92;install
2020-08-22 17:46 - 2020-08-23 16:48 - 000000000 ___HD C:&#92;Program Files&#92;RDP Wrapper
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;Norton
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;grizzly
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;ESET
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;360safe
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;ProgramData&#92;Norton
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;ProgramData&#92;grizzly
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;ProgramData&#92;ESET
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;ProgramData&#92;360safe
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files&#92;SpyHunter
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files&#92;Kaspersky Lab
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files&#92;ESET
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files&#92;Enigma Software Group
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files&#92;COMODO
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files&#92;Common Files&#92;McAfee
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files&#92;Cezurity
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files&#92;ByteFence
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files&#92;AVG
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files&#92;AVAST Software
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files (x86)&#92;SpyHunter
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Panda Security
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Microsoft JDX
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files (x86)&#92;GRIZZLY Antivirus
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Cezurity
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files (x86)&#92;AVG
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files (x86)&#92;AVAST Software
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 __SHD C:&#92;Program Files (x86)&#92;360
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;WINDOWS&#92;speechstracing
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;Users&#92;Все пользователи&#92;System32
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;Users&#92;Все пользователи&#92;MB3Install
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;Users&#92;Все пользователи&#92;Malwarebytes
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;Users&#92;Все пользователи&#92;Indus
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;Users&#92;Все пользователи&#92;Avira
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;Users&#92;19vov&#92;AppData&#92;Roaming&#92;Steinberg Installation Updater
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;Users&#92;19vov&#92;AppData&#92;Local&#92;Steinberg Installation Updater
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;ProgramData&#92;System32
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;ProgramData&#92;MB3Install
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;ProgramData&#92;Malwarebytes
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;ProgramData&#92;Indus
2020-08-22 17:46 - 2020-08-22 17:46 - 000000000 ____D C:&#92;ProgramData&#92;Avira
2020-08-20 16:22 - 2020-08-20 16:22 - 000000000 ____D C:&#92;Users&#92;19vov&#92;AppData&#92;Local&#92;SaveFrom.net helper
2020-08-26 20:02 - 2018-06-03 12:10 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;Kaspersky Lab
2020-08-26 20:02 - 2018-06-03 12:10 - 000000000 __SHD C:&#92;ProgramData&#92;Kaspersky Lab
2020-08-24 23:43 - 2018-11-05 17:48 - 000000000 __SHD C:&#92;Program Files&#92;Malwarebytes
2020-08-24 17:59 - 2020-02-24 02:56 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;WindowsTask
2020-08-24 17:59 - 2020-02-24 02:56 - 000000000 __SHD C:&#92;ProgramData&#92;WindowsTask
2020-08-23 17:01 - 2020-02-24 02:56 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;RealtekHD
2020-08-23 17:01 - 2020-02-24 02:56 - 000000000 __SHD C:&#92;ProgramData&#92;RealtekHD
2020-08-22 18:34 - 2019-09-29 14:33 - 000000000 ____D C:&#92;WINDOWS&#92;system32&#92;Tasks&#92;Avast Software
2020-08-22 17:46 - 2019-03-19 07:52 - 000000000 ____D C:&#92;Program Files&#92;Common Files&#92;System


EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br /><br />2) Далее (даже если проблема решена) выполните лог программой Malwarebytes ( программа должна установиться )<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот )<br /><br />3) Удалите хвосты от: Bitdefender Avast &nbsp;и прочих антивирусов которые пробовали установить.<br /><noindex><a href="https://www.comss.ru/page.php?id=1199" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=1199</a></noindex><br /><noindex><a href="https://www.comss.ru/page.php?id=383" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=383</a></noindex><br /><br />! Избегайте избыточного цитировавания... <br />
			<i>26.08.2020 23:33:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15990/message109585/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15990/message109585/</guid>
			<pubDate>Wed, 26 Aug 2020 23:33:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15990/message109584/">Вирус блокирует установку антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, файл проверил - вирусов не найдено, но удалил, т.к. не использую не знаю что это.<br />Скрипт выполнил.<br />FRST во вложении. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117319">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117320">FRST.txt</a><br /><i>26.08.2020 20:44:21, Владимир Адамчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15990/message109584/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15990/message109584/</guid>
			<pubDate>Wed, 26 Aug 2020 20:44:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15990/message109583/">Вирус блокирует установку антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Файл: C:\USERS\19VOV\DESKTOP\НЕ ПОДТВЕРЖДЕН 931530.CRDOWNLOAD<br />проверьте здесь: <noindex><a href="https://www.virustotal.com/gui/home/upload" target="_blank" rel="nofollow">https://www.virustotal.com/gui/home/upload</a></noindex><br />2) Удалите хвосты антивирусов:<br />Kaspersky <noindex><a href="https://www.comss.ru/page.php?id=343" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=343</a></noindex><br />Dr.Web <noindex><a href="https://www.comss.ru/page.php?id=309" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=309</a></noindex><br /><br />3) Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.1.8 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;19VOV&#92;APPDATA&#92;LOCAL&#92;UMMYVIDEODOWNLOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%&#92;USERS&#92;19VOV&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;384D9043.SYS
delall %SystemDrive%&#92;USERS&#92;19VOV&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CPUZ143&#92;CPUZ143_X64.SYS
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMJMPFDKMPOJOEEMJMFIDDLHKKNDCDPNO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMOIHLEDLMCHHOFENPACBHPHNBNPAKGMO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IESR02
delref HTTP://WWW.MSN.COM/
delref HTTP://WWW.VIRTUALDJ.COM/WIKI/
delref HTTP://WWW.VIRTUALDJ.COM/
apply

;-------------------------------------------------------------

deltmp
regt 38
restart
;---------command-block---------
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}&#92;&#91;CLSID&#93;
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref {FE285C8C-5360-41C1-A700-045501C740DE}&#92;&#91;CLSID&#93;
delref {9CDA66BE-3271-4723-8D35-DD834C58AD92}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;EOSNOTIFY.EXE
delref {D2CBF5F7-5702-440B-8D8F-8203034A6B82}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAMDATA&#92;REALTEKHD&#92;TASKHOSTW.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;VID.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WEVTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BTHSERV.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SMBDIRECT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4USHOWIE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {5E5CBAC6-79BD-4975-8D6C-623E7830E702}&#92;&#91;CLSID&#93;
delref {23170F69-40C1-278A-1000-000100020000}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {A910D941-9DA9-4656-8933-AA1EAE01F76E}&#92;&#91;CLSID&#93;
delref {E8C77137-E224-5791-B6E9-FF0305797A13}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VNVDIMM.SYS
delref %Sys32%&#92;HVSICONTAINERSERVICE.DLL
delref %Sys32%&#92;DRIVERS&#92;INVDIMM.SYS
delref %Sys32%&#92;DRIVERS&#92;NVDIMMN.SYS
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;WINLOGON.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;ADOBE&#92;OOBE&#92;PDAPP&#92;CCM&#92;UTILITIES&#92;NPADOBEAAMDETECT64.DLL
delref %Sys32%&#92;BLANK.HTM
delref {472083B0-C522-11CF-8763-00608CC02F24}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref TWEAKINGREMOVESAFEBOOT&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref WMS&#92;&#91;SERVICE&#93;
delref WMSSELFHEALING&#92;&#91;SERVICE&#93;
delref WSSERVICE&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;HVSIFLTR.SYS
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;VSOCKLIB.DLL
delref IRENUM&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.442&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.342&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.302&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.11&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.422&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.442&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.342&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMPPKGSRV.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.302&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_55E7FB10AB85A7C2&#92;NVENCMFTH264.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCREFRESHTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_55E7FB10AB85A7C2&#92;NVDECMFTMJPEG.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_55E7FB10AB85A7C2&#92;NVENCMFTHEVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.11&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.422&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIREDNETWORKCSP.DLL
delref {159FF5D5-55F1-4D2F-B706-767A55F77ABB}&#92;&#91;CLSID&#93;
delref {1DAC0C53-7D23-4AB3-856A-B04D98CD982A}&#92;&#91;CLSID&#93;
delref F:&#92;SKYRIM - LEGENDARY EDITION&#92;SKYMP.EXE
delref F:&#92;THE ELDER SCROLLS V SKYRIM&#92;THE ELDER SCROLLS V SKYRIM&#92;SKYRIMSE.EXE
delref %SystemDrive%&#92;USERS&#92;19VOV&#92;APPDATA&#92;ROAMING&#92;UTORRENT WEB&#92;UTWEB.EXE
delref %SystemDrive%&#92;USERS&#92;19VOV&#92;APPDATA&#92;ROAMING&#92;UTORRENT&#92;UTORRENT.EXE
delall %SystemRoot%&#92;SYSWOW64&#92;XPSVIEWER&#92;TASKSG&#92;G-1-43-27&#92;TG_1.4.22.56.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;QEMU&#92;SYSTEMSERVICES.EXE
apply



</pre>
=============
<br /><br />4) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>26.08.2020 19:36:38, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15990/message109583/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15990/message109583/</guid>
			<pubDate>Wed, 26 Aug 2020 19:36:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15990/message109582/">Вирус блокирует установку антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />После вирусной атаки, стало невозможно скачать антивирусы, т.е. при заходе на сайт на пример esetnod32, kaspersky, dr.web браузер сразу закрывался.<br />Скачал с другого компьютера установщики антивирусов и скинул их на зараженный, также без резуельтатно, устновщики сразу выключались, либо выдавалиошибку.<br />Удалить вирусы помогло ESET Online Scanner и CureIt, после это стало возможно скачать антивирусы, но установить их все также не получается.<br /><br /><br />Образ автозапуска во вложении, а также некоторых других сканеров. Логи ESET не могу прислать - не устанавливается приложение. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117315">DESKTOP-T3JCJKQ_2020-08-26_17-47-10_v4.1.8.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117316">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117317">x-info.log</a><br /><i>26.08.2020 18:09:20, Владимир Адамчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15990/message109582/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15990/message109582/</guid>
			<pubDate>Wed, 26 Aug 2020 18:09:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
