<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус блокирует установку антивирусной программы]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус блокирует установку антивирусной программы форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 26 Apr 2026 09:04:19 +0300</pubDate>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110840/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо<br />Успехов :) <br />
			<i>03.11.2020 21:53:04, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110840/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110840/</guid>
			<pubDate>Tue, 03 Nov 2020 21:53:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110839/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Получилось установить программу, изменив директорию установки как вы описали в пункте 4. Спасибо Вам огромнейшее! <br />P.S. Перехожу на nod ))) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117865">Fixlog.txt</a><br /><i>03.11.2020 21:39:51, Дмитрий Балакирев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110839/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110839/</guid>
			<pubDate>Tue, 03 Nov 2020 21:39:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110838/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Да, Почистим следы установок антивирусов:<br />а) Avast Clear (Uninstall Utility)<br /><noindex><a href="https://www.comss.ru/page.php?id=383" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=383</a></noindex><br />б) Касперский: <noindex><a href="https://www.comss.ru/page.php?id=343" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=343</a></noindex><br />в) ESET <noindex><a href="http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896&amp;sphrase_id=25964" target="_blank" rel="nofollow">http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896&amp;sphrase_id=25964</a></noindex><br /><br />Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

ShellExecuteHooks-x32: No Name - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} -&nbsp;&nbsp;-&#62; No File
AlternateDataStreams: C:&#92;ProgramData&#92;TEMP:F336C880 &#91;440&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;TEMP:F336C880 &#91;440&#93;
BHO-x32: No Name -&#62; {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -&#62; No File
BHO-x32: No Name -&#62; {B4F3A835-0E21-4959-BA22-42B3008E02FF} -&#62; No File
FirewallRules: &#91;{546F9BAB-96DB-4055-B141-C4DF005E53DC}&#93; =&#62; (Allow) C:&#92;Users&#92;Admin&#92;AppData&#92;Roaming&#92;Zoom&#92;bin&#92;airhost.exe =&#62; No File
FirewallRules: &#91;{F51820DE-A4E1-4022-931C-D803300AFCCA}&#93; =&#62; (Allow) C:&#92;Users&#92;Admin&#92;AppData&#92;Roaming&#92;Zoom&#92;bin&#92;Zoom.exe =&#62; No File
FirewallRules: &#91;TCP Query User{69BA2096-16E8-42B1-B088-24AEB6AC8AA3}G:&#92;progs&#92;snappy_2019&#92;sdi_x64_r1909.exe&#93; =&#62; (Allow) G:&#92;progs&#92;snappy_2019&#92;sdi_x64_r1909.exe =&#62; No File
FirewallRules: &#91;UDP Query User{939A1F64-A7FA-41BD-8F3B-F2FEA763B52B}G:&#92;progs&#92;snappy_2019&#92;sdi_x64_r1909.exe&#93; =&#62; (Allow) G:&#92;progs&#92;snappy_2019&#92;sdi_x64_r1909.exe =&#62; No File
FirewallRules: &#91;TCP Query User{11C209C1-9862-4DCB-A7D3-08A9DEA5659C}C:&#92;users&#92;master&#92;downloads&#92;usr-tcp232-t24-v5.1.1.20 .exe&#93; =&#62; (Allow) C:&#92;users&#92;master&#92;downloads&#92;usr-tcp232-t24-v5.1.1.20 .exe =&#62; No File
FirewallRules: &#91;UDP Query User{0FA914BB-D842-4006-9C74-B8C9B6C21E1A}C:&#92;users&#92;master&#92;downloads&#92;usr-tcp232-t24-v5.1.1.20 .exe&#93; =&#62; (Allow) C:&#92;users&#92;master&#92;downloads&#92;usr-tcp232-t24-v5.1.1.20 .exe =&#62; No File
(ESET, spol. s r.o. -&#62; ESET) C:&#92;Users&#92;Admin&#92;AppData&#92;Local&#92;Temp&#92;eset&#92;bts.session&#92;{02D83BBE-5908-558D-2470-15CD5D0DCED3}&#92;BootHelper.exe
(ESET, spol. s r.o. -&#62; ESET) 
HKLM&#92;...&#92;RunOnce: &#91;AvRepair&#93; =&#62; "C:&#92;Program Files&#92;Avast Software&#92;Avast&#92;setup&#92;instup.exe" /instop:repair /wait
Task: {077333D6-06BA-4EA4-BDF4-1CD1439558F2} - &#92;Microsoft&#92;Windows&#92;BrokerInfrastructure&#92;BgTaskRegistrationMaintenanceTask -&#62; No File &#60;==== ATTENTION
R3 esihdrv; C:&#92;Users&#92;Admin&#92;AppData&#92;Local&#92;Temp&#92;esihdrv.sys &#91;205464 2020-11-03&#93; (ESET, spol. s r.o. -&#62; ESET) &#60;==== ATTENTION


EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />3) Скачайте _полный пакет установки: eset_internet_security<br />64-bit<br /><noindex><a href="https://download.eset.com/com/eset/apps/home/eis/windows/latest/eis_nt64.exe" target="_blank" rel="nofollow">https://download.eset.com/com/eset/apps/home/eis/windows/latest/eis_nt64.exe</a></noindex><br /><br />4) Если пункты 1-3 не приведут к нужному результату:<br />Запустите от имени\с правами администратора:<br />Перейдите на диск C на своем компьютере и создайте три папки, а именно: ESET Security, ESET Modules и ESET Data.<br />Если вы используете автономный / онлайн-установщик ESET, выполните действия на экране, а затем, когда появится приглашение «Включить LiveGrid», нажмите «Изменить папку установки» и выберите созданные папки установки.<br />Если вы используете ESET MSI, при появлении запроса «Включить обнаружение PUA» щелкните «Дополнительные параметры», а затем выберите созданный вами путь установки. <br />
			<i>03.11.2020 21:01:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110838/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110838/</guid>
			<pubDate>Tue, 03 Nov 2020 21:01:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110837/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Может почистить утилитами остатки от других антивирусных программ, которые пытался установить? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117862">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117863">SysInspector-DESKTOP-3EK03MU-201103-202146.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117864">FRST.txt</a><br /><i>03.11.2020 20:31:14, Дмитрий Балакирев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110837/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110837/</guid>
			<pubDate>Tue, 03 Nov 2020 20:31:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110836/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нужен повторный лог в FRST<br />+<br />Скачайте программу SysInspector по ссылке:<br /><br />Для 32-битных ОС:<br /><noindex><a href="http://download.eset.com/download/sysinspector/32/RUS/SysInspector.exe" target="_blank" rel="nofollow">http://download.eset.com/download/sysinspector/32/RUS/SysInspector.exe</a></noindex><br />Для 64-битных ОС:<br /><noindex><a href="http://download.eset.com/download/sysinspector/64/RUS/SysInspector.exe" target="_blank" rel="nofollow">http://download.eset.com/download/sysinspector/64/RUS/SysInspector.exe</a></noindex><br /><br />Чтобы сохранить лог файл необходимо нажать в верхнем правом углу программы кнопку "файл" , затем выбрать "сохранить журнал".<br />Название файла будет иметь вид "SysInspector-имя вашего компьютера-дата.zip"<br />Файлы прикрепите к теме через меню: Загрузить файлы. <br />
			<i>03.11.2020 20:17:38, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110836/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110836/</guid>
			<pubDate>Tue, 03 Nov 2020 20:17:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110835/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Теперь проблема вот такая. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117861&" width="790" height="492" /><br /><i>03.11.2020 20:01:34, Дмитрий Балакирев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110835/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110835/</guid>
			<pubDate>Tue, 03 Nov 2020 20:01:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110826/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что сейчас с проблемой установки антивируса? <br />
			<i>03.11.2020 16:09:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110826/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110826/</guid>
			<pubDate>Tue, 03 Nov 2020 16:09:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110825/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			готово <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117857">Fixlog.txt</a><br /><i>03.11.2020 15:40:25, Дмитрий Балакирев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110825/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110825/</guid>
			<pubDate>Tue, 03 Nov 2020 15:40:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110814/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>HKLM&#92;SOFTWARE&#92;Policies&#92;Microsoft&#92;Windows Defender: Restriction &#60;==== ATTENTION
FirewallRules: &#91;{BC11B804-C64B-438C-844A-EE942A0021C8}&#93; =&#62; (Block) LPort=139
FirewallRules: &#91;{781603CC-12A8-44B2-B6A4-75D11DA1F494}&#93; =&#62; (Block) LPort=139
FirewallRules: &#91;{FFF65005-3D95-4B77-9DDF-C162FBA912A5}&#93; =&#62; (Block) LPort=445
FirewallRules: &#91;{7AB68719-02A9-48ED-A469-0FF880F2FA3F}&#93; =&#62; (Block) LPort=445
2020-11-02 20:01 - 2020-05-29 11:01 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;Kaspersky Lab Setup Files
2020-11-02 20:01 - 2020-05-29 11:01 - 000000000 __SHD C:&#92;ProgramData&#92;Kaspersky Lab Setup Files
2020-11-03 10:58 - 2020-05-29 11:01 - 000000000 __SHD C:&#92;AdwCleaner
2020-10-16 00:05 - 2020-05-29 11:01 - 000000000 __SHD C:&#92;KVRT_Data
2020-10-15 12:35 - 2020-05-29 11:01 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;Doctor Web
2020-10-15 12:35 - 2020-05-29 11:01 - 000000000 __SHD C:&#92;ProgramData&#92;Doctor Web
2020-10-15 16:48 - 2020-11-03 11:05 - 000000000 ____D C:&#92;FRST
2020-10-15 12:22 - 2020-10-15 13:23 - 000000000 ____D C:&#92;Users&#92;Admin&#92;Doctor Web
AlternateDataStreams: C:&#92;ProgramData&#92;TEMP:F336C880 &#91;440&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;TEMP:F336C880 &#91;440&#93;
EmptyTemp:
Reboot:</pre>
============= <br />
			<i>03.11.2020 12:53:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110814/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110814/</guid>
			<pubDate>Tue, 03 Nov 2020 12:53:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110812/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117853">AdwCleaner[S00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117854">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117855">FRST.txt</a><br /><i>03.11.2020 11:11:21, Дмитрий Балакирев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110812/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110812/</guid>
			<pubDate>Tue, 03 Nov 2020 11:11:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110808/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br />
====code====
<pre>
;uVS v4.11 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
deltmp
REGT 18
regt 26
regt 38
restart
;---------command-block---------
delref %SystemDrive%&#92;PROGRAM FILES&#92;WINDOWSAPPS&#92;MICROSOFT.SKYPEAPP_15.64.80.0_X86__KZF8QXF38ZG5C&#92;SKYPE&#92;RESOURCES&#92;APP.ASAR&#92;PRELOAD.JS
delref %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;SPEECH_ONECORE&#92;SR&#92;SV10-EV100&#92;EN-US-N&#92;MV101&#92;NASPMODELSMETADATA.XML
delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_10020_139835550&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_688_1689454049&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_3440_1983834015&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_12508_465870943&#92;RESPONSE
delref %SystemDrive%&#92;PROGRAM FILES&#92;DOLBY DIGITAL PLUS&#92;DDP.EXE
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;SERVICE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;VID.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WEVTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BTHSERV.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SMBDIRECT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref %SystemDrive%&#92;PROGRA~2&#92;MICROS~1&#92;OFFICE14&#92;GROOVEEX.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;MICROS~1&#92;OFFICE14&#92;URLREDIR.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;MICROS~1&#92;OFFICE14&#92;IEAWSDC.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRA~2&#92;MICROS~1&#92;OFFICE14&#92;AUTHZAX.DLL
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRA~2&#92;MICROS~1&#92;OFFICE14&#92;STSCOPY.DLL
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4USHOWIE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref %SystemDrive%&#92;PROGRA~2&#92;MICROS~1&#92;OFFICE14&#92;NPAUTHZ.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;MICROS~1&#92;OFFICE14&#92;NPSPWRAP.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {0D012ABD-CEED-11D2-9C76-00105AA73033}&#92;&#91;CLSID&#93;
delref {56A58823-AE99-11D5-B90B-0050DACD1F75}&#92;&#91;CLSID&#93;
delref {E01D1C6A-4F40-11D3-8958-00105A272DCF}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;WUDFUSBCCIDDRIVER.DLL
delref %Sys32%&#92;PWCREATOR.EXE
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref BROWSER&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref IRENUM&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.452&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;VAILAUDIOPROXY.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UPDATEDEPLOYMENTPROVIDER.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMPPKGSRV.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCREFRESHTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.452&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRA~2&#92;MICROS~1&#92;OFFICE14&#92;NAMECO~1.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIREDNETWORKCSP.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;MICROS~1&#92;OFFICE14&#92;VVIEWER.DLL
delref E:&#92;SETUP.EXE
apply



</pre>
=============
<br /><br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>03.11.2020 06:22:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110808/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110808/</guid>
			<pubDate>Tue, 03 Nov 2020 06:22:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110807/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде бы все правильно сделал... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117850">DESKTOP-3EK03MU_2020-11-03_02-00-42_v4.11.7z</a><br /><i>03.11.2020 02:15:35, Дмитрий Балакирев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110807/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110807/</guid>
			<pubDate>Tue, 03 Nov 2020 02:15:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110806/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>03.11.2020 01:12:35, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110806/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110806/</guid>
			<pubDate>Tue, 03 Nov 2020 01:12:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивирусной программы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16164/message110804/">Вирус блокирует установку антивирусной программы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Ситуация аналогичная этой теме <noindex><a href="https://forum.esetnod32.ru/messages/forum6/topic15990/message109582/#message109582" target="_blank" rel="nofollow">https://forum.esetnod32.ru/messages/forum6/topic15990/message109582/#message109582</a></noindex><br />Буду благодарен, если поможете решить эту проблему. <br />
			<i>03.11.2020 00:57:30, Дмитрий Балакирев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16164/message110804/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16164/message110804/</guid>
			<pubDate>Tue, 03 Nov 2020 00:57:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
