<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Подозрительная активность, замедляющая работу системы]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Подозрительная активность, замедляющая работу системы форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 08:42:38 +0300</pubDate>
		<item>
			<title>Подозрительная активность, замедляющая работу системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16104/message110619/">Подозрительная активность, замедляющая работу системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните рекомендации по безопасной работе в сети<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764//" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764//</a></noindex> <br />
			<i>19.10.2020 18:23:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16104/message110619/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16104/message110619/</guid>
			<pubDate>Mon, 19 Oct 2020 18:23:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительная активность, замедляющая работу системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16104/message110596/">Подозрительная активность, замедляющая работу системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот отчет от малваребайт, система работает исправно<br />По первым впечатлениям похоже, что вирус удалён и систему дополнительно больше ничего не нагружает<br />Спасибо <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117702">123.txt</a><br /><i>18.10.2020 19:40:19, useless trash.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16104/message110596/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16104/message110596/</guid>
			<pubDate>Sun, 18 Oct 2020 19:40:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительная активность, замедляющая работу системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16104/message110591/">Подозрительная активность, замедляющая работу системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.11.1 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
hide %SystemDrive%&#92;USERS&#92;HP&#92;DOWNLOADS&#92;FRST64.EXE
;------------------------autoscript---------------------------

apply

deltmp
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {23170F69-40C1-278A-1000-000100020000}&#92;&#91;CLSID&#93;
delref {474C98EE-CF3D-41F5-80E3-4AAB0AB04301}&#92;&#91;CLSID&#93;
delref {7EFA68C6-086B-43E1-A2D2-55A113531240}&#92;&#91;CLSID&#93;
delref {B298D29A-A6ED-11DE-BA8C-A68E55D89593}&#92;&#91;CLSID&#93;
delref {748F920F-FB24-4D09-B360-BAF6F199AD6D}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref D:&#92;HISUITEDOWNLOADER.EXE
delref %SystemDrive%&#92;USERS&#92;HP&#92;APPDATA&#92;ROAMING&#92;UTORRENT&#92;UTORRENT.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>18.10.2020 19:05:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16104/message110591/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16104/message110591/</guid>
			<pubDate>Sun, 18 Oct 2020 19:05:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительная активность, замедляющая работу системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16104/message110588/">Подозрительная активность, замедляющая работу системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отправляю образ автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117700">DESKTOP-9MFMLQ8_2020-10-18_20-26-33_v4.11.7z</a><br /><i>18.10.2020 18:37:50, useless trash.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16104/message110588/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16104/message110588/</guid>
			<pubDate>Sun, 18 Oct 2020 18:37:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительная активность, замедляющая работу системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16104/message110586/">Подозрительная активность, замедляющая работу системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска системы <br />
			<i>18.10.2020 18:18:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16104/message110586/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16104/message110586/</guid>
			<pubDate>Sun, 18 Oct 2020 18:18:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительная активность, замедляющая работу системы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16104/message110584/">Подозрительная активность, замедляющая работу системы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверил компьютер антивирусом, думал, что проблема решится, но нет. В последнее время стала вылетать ошибка в хроме out of memory и в целом система стала работать медленнее.<br />Вот файлы, которые антивирус не смог проверить, может быть среди них вирус?<br />
====code====
<pre>Журнал
c:&#92;windows&#92;system32&#92;windowspowershell&#92;v1.0&#92;powershell.exe&nbsp;&nbsp;- не удается открыть &#91;4&#93;
C:&#92;$Recycle.Bin&#92;S-1-5-21-3403137772-3839487115-1276996199-1001&#92;$RUOKMTJ.exe = INNO = {app}&#92;WillowGame&#92;CookedPCConsole&#92;Russian&#92;Audio_Streaming.pck - невозможно завершить распаковку (вероятные причины: недостаточно свободной памяти или места на диске, проблема с временными папками)
C:&#92;$Recycle.Bin&#92;S-1-5-21-3403137772-3839487115-1276996199-1001&#92;$RUOKMTJ.exe = INNO = {app}&#92;Gearbox&#92;Config&#92;GearboxEngine.ini - шибка чтения архива
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Comms&#92;UnistoreDB&#92;USS.jtx - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Comms&#92;UnistoreDB&#92;store.jfm - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Comms&#92;UnistoreDB&#92;store.vol - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Comms&#92;UnistoreDB&#92;tmp.edb - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Sessions&#92;Session_13247501443315258 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Sessions&#92;Tabs_13247501443504574 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;Internet Explorer&#92;CacheStorage&#92;edb.log - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;Windows&#92;UsrClass.dat - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;Windows&#92;UsrClass.dat.LOG1 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;Windows&#92;UsrClass.dat.LOG2 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;Windows&#92;WebCache&#92;V01.log - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;Windows&#92;WebCache&#92;V01tmp.log - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;Windows&#92;WebCache&#92;WebCacheV01.dat - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;Windows&#92;WebCache&#92;WebCacheV01.jfm - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;Windows&#92;WebCacheLock.dat - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;WindowsApps&#92;GameBarElevatedFT_Alias.exe - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;WindowsApps&#92;Microsoft.DesktopAppInstaller_8wekyb3d8bbwe&#92;python.exe - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;WindowsApps&#92;Microsoft.DesktopAppInstaller_8wekyb3d8bbwe&#92;python3.exe - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;WindowsApps&#92;Microsoft.MicrosoftEdge_8wekyb3d8bbwe&#92;MicrosoftEdge.exe - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;WindowsApps&#92;Microsoft.SkypeApp_kzf8qxf38zg5c&#92;Skype.exe - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;WindowsApps&#92;Microsoft.XboxGamingOverlay_8wekyb3d8bbwe&#92;GameBarElevatedFT_Alias.exe - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;WindowsApps&#92;MicrosoftEdge.exe - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;WindowsApps&#92;Skype.exe - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;WindowsApps&#92;python.exe - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Microsoft&#92;WindowsApps&#92;python3.exe - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;InputApp_cw5n1h2txyewy&#92;Settings&#92;settings.dat - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;InputApp_cw5n1h2txyewy&#92;Settings&#92;settings.dat.LOG1 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;InputApp_cw5n1h2txyewy&#92;Settings&#92;settings.dat.LOG2 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.LockApp_cw5n1h2txyewy&#92;Settings&#92;settings.dat - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.LockApp_cw5n1h2txyewy&#92;Settings&#92;settings.dat.LOG1 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.LockApp_cw5n1h2txyewy&#92;Settings&#92;settings.dat.LOG2 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.Windows.Cortana_cw5n1h2txyewy&#92;AppData&#92;CacheStorage&#92;CacheStorage.edb - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.Windows.Cortana_cw5n1h2txyewy&#92;AppData&#92;CacheStorage&#92;CacheStorage.jfm - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.Windows.Cortana_cw5n1h2txyewy&#92;Settings&#92;settings.dat - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.Windows.Cortana_cw5n1h2txyewy&#92;Settings&#92;settings.dat.LOG1 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.Windows.Cortana_cw5n1h2txyewy&#92;Settings&#92;settings.dat.LOG2 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy&#92;Settings&#92;settings.dat - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy&#92;Settings&#92;settings.dat.LOG1 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy&#92;Settings&#92;settings.dat.LOG2 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy&#92;Settings&#92;settings.dat - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy&#92;Settings&#92;settings.dat.LOG1 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;AppData&#92;Local&#92;Packages&#92;Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy&#92;Settings&#92;settings.dat.LOG2 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;NTUSER.DAT - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;ntuser.dat.LOG1 - не удается открыть &#91;4&#93;
C:&#92;Users&#92;HP&#92;ntuser.dat.LOG2 - не удается открыть &#91;4&#93;
C:&#92;Windows&#92;SoftwareDistribution&#92;DataStore&#92;DataStore.edb - не удается открыть &#91;4&#93;
C:&#92;Windows&#92;SoftwareDistribution&#92;DataStore&#92;DataStore.jfm - не удается открыть &#91;4&#93;
C:&#92;Windows&#92;SoftwareDistribution&#92;DataStore&#92;Logs&#92;edb.log - не удается открыть &#91;4&#93;
C:&#92;Windows&#92;System32&#92;catroot2&#92;edb.log - не удается открыть &#91;4&#93;
C:&#92;Windows&#92;System32&#92;catroot2&#92;edbtmp.log - не удается открыть &#91;4&#93;
C:&#92;Windows&#92;System32&#92;catroot2&#92;{127D0A1D-4EF2-11D1-8608-00C04FC295EE}&#92;catdb - не удается открыть &#91;4&#93;
C:&#92;Windows&#92;System32&#92;catroot2&#92;{127D0A1D-4EF2-11D1-8608-00C04FC295EE}&#92;catdb.jfm - не удается открыть &#91;4&#93;
C:&#92;Windows&#92;System32&#92;catroot2&#92;{F750E6C3-38EE-11D1-85E5-00C04FC295EE}&#92;catdb - не удается открыть &#91;4&#93;
C:&#92;Windows&#92;System32&#92;catroot2&#92;{F750E6C3-38EE-11D1-85E5-00C04FC295EE}&#92;catdb.jfm - не удается открыть &#91;4&#93;
C:&#92;hiberfil.sys - не удается открыть &#91;4&#93;
C:&#92;pagefile.sys - не удается открыть &#91;4&#93;
C:&#92;swapfile.sys - не удается открыть &#91;4&#93;

&#91;4&#93; Объект невозможно открыть. Он используется другим приложением или операционной системой.
</pre>
============= <br />
			<i>18.10.2020 18:06:45, useless trash.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16104/message110584/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16104/message110584/</guid>
			<pubDate>Sun, 18 Oct 2020 18:06:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
