<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус блокирует установку антивируса]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус блокирует установку антивируса форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 08:07:34 +0300</pubDate>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111101/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по логам Defender-а, можно увидеть,<br />что антивир его обнаружил<br /><br />====quote====<br />Date: 2020-11-27 23:01:57.367<br />Description: <br />Программа Антивирусная программа "Защитник Windows" обнаружила вредоносные или другие потенциально нежелательные программы.<br />Чтобы узнать больше, см. приведенные далее сведения.<br /><noindex><a href="https://go.microsoft.com/fwlink/?linkid=37020&amp;name=Trojan:Win32/Tiggre!plock&amp;threatid=2147723626&amp;enterprise=0" target="_blank" rel="nofollow">https://go.microsoft.com/fwlink/?linkid=37020&amp;name=Trojan:Win32/Tiggre!plock&amp;threatid=2147723626&amp;enterprise=0</a></noindex><br />Имя: Trojan:Win32/Tiggre!plock<br />ИД: 2147723626<br />Серьезность: Критический<br />Категория: Троян<br />Путь: containerfile:_C:\Programdata\RealtekHD\taskhost.exe; containerfile:_C:\ProgramData\Setup\update.exe; file:_C:\Programdata\RealtekHD\taskhost.exe; file:_C:\Programdata\RealtekHD\taskhost.exe-&gt;(AutoIT)-&gt;winlogon.exe; file:_C:\ProgramData\Setup\update.exe; file:_C:\ProgramData\Setup\update.exe-&gt;(AutoIT)-&gt;taskhost.exe-&gt;(AutoIT)-&gt;winlogon.exe; file:_C:\Users\Sergey\AppData\Local\Temp\aut2EE5.tmp; file:_C:\Windows\System32\Tasks\Microsoft\Windows\Wininet\RealtekHDC<WBR/>&shy;ontrol-&gt;(UTF-16LE); file:_C:\Windows\System32\Tasks\Microsoft\Windows\Wininet\RealtekHDS<WBR/>&shy;tartUP-&gt;(UTF-16LE); process:_pid:10036,ProcessStart:132509807757049735; process:_pid:11036,ProcessStart:132509808017002454; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5D169034-8170-46E5-AC57-7294706124F1}; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6EC5E707-BF81-47EB-BBE3-767B8DB3FE32}; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\<WBR/>&shy;W<br />Начало обнаружения: Локальный компьютер<br />Тип обнаружения: Конкретный<br />Источник обнаружения: Система<br />Пользователь: NT AUTHORITY\СИСТЕМА<br />Название процесса: C:\ProgramData\RealtekHD\taskhost.exe<br />Версия службы анализа безопасности: AV: 1.327.1650.0, AS: 1.327.1650.0, NIS: 1.327.1650.0<br />Версия подсистемы: AM: 1.1.17600.5, NIS: 1.1.17600.5 <br />=============<br />однако, троян успел развернуть свои файлы, ограничить запуск антивирусы через политики, и блокировать основные каталоги для установок антивирусных программ.<br /><br />если в карантинах сохранился источник запуска, пришлите в почту safety@chklst.ru в архиве, с паролем infected <br />
			<i>29.11.2020 05:31:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111101/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111101/</guid>
			<pubDate>Sun, 29 Nov 2020 05:31:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111100/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Подведу итог для следующих поколений любителей позапускать экзешники непонятного происхождения:<br /><br />- Когда вирус начал активно работать, процесс Kernel стал загружать систему в хлам, антивирусы не устанавливались<br />- CureIT удалил только зараженный экзешник, процесс Kernel перестал запускаться, но ОС начала загружаться секунд на ~30 дольше. Подозрительных процессов/запланированных задач больше не проявлялось.<br />- Из логов FRST удалось узнать время заражения по времени запрета на установку антивирусов. Включил отображение скрытых папок на C. Троян спрятал кучу всякого добра на диске C внутри стандартных папок, маскируя названия (например: Program Files\Internet Explorer\bin , но в действительности папки bin там быть не должно. Или ProgramData\RealtekHD), их можно было распознать по времени создания. При этом вирус ещё и права забрал на их просмотр/удаление , пришлось удалять через Unlocker<br />- С помощью скрипта fixlist для FRST от santy вернулась возможность устанавливать антивирусы.<br />- Антивирусы не сильно справились: AVZ - 1 найденный файл, NOD - 3, KVRT - 0.<br />- Руками удалил ещё 10-15 файлов/папок внутри ProgramData, Program Files, User. Потом вспомнил про MBAM - он нашел ещё 4 trojanagent в папке Windows.<br />- Почистил реестр с помощью CCleaner<br /><br />В итоге влияния на систему/интернет на глаз больше не видно, но операционка всё равно грузится дольше, чем было до заражения. Так что не знаю, получилось справиться с вирусом или нет, силы воевать закончились.<br /><br />Так что всем добра и не запускайте exe файлы из непроверенного источника. Santy - большая благодарность. Тему можно закрывать. <br />
			<i>29.11.2020 00:19:07, Serge Paramonov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111100/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111100/</guid>
			<pubDate>Sun, 29 Nov 2020 00:19:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111099/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_HsoG5pNe" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />=============<br />Огромное спасибо , удалось установить НОД благодаря вашей помощи!<br />Теперь буду надеяться, что получится первоисточник сканером найти. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118079">Fixlog.txt</a><br /><i>28.11.2020 18:28:42, Serge Paramonov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111099/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111099/</guid>
			<pubDate>Sat, 28 Nov 2020 18:28:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111098/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />проверьте возможность установки антивируса после выполнения скрипта в FRST <br />
			<i>28.11.2020 18:25:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111098/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111098/</guid>
			<pubDate>Sat, 28 Nov 2020 18:25:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111097/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>HKLM&#92;SOFTWARE&#92;Policies&#92;Microsoft&#92;Windows Defender: Restriction &#60;==== ATTENTION
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;McAfee
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;Kaspersky Lab Setup Files
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;grizzly
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;ESET
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;ProgramData&#92;McAfee
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;ProgramData&#92;Kaspersky Lab Setup Files
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;ProgramData&#92;grizzly
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;ProgramData&#92;ESET
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Program Files&#92;Kaspersky Lab
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Program Files&#92;ESET
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Program Files&#92;Common Files&#92;McAfee
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Program Files&#92;Cezurity
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Panda Security
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Kaspersky Lab
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Program Files (x86)&#92;GRIZZLY Antivirus
2020-11-27 23:00 - 2020-11-27 23:00 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Cezurity
2020-11-27 22:59 - 2020-11-28 12:16 - 000000000 __SHD C:&#92;AdwCleaner
2020-11-27 22:59 - 2020-11-28 04:31 - 000000000 __SHD C:&#92;KVRT_Data
2020-11-27 22:59 - 2020-11-27 23:37 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;WindowsTask
2020-11-27 22:59 - 2020-11-27 23:37 - 000000000 __SHD C:&#92;ProgramData&#92;WindowsTask
2020-11-27 22:59 - 2020-11-27 23:02 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;Windows
2020-11-27 22:59 - 2020-11-27 23:02 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;Setup
2020-11-27 22:59 - 2020-11-27 23:02 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;RealtekHD
2020-11-27 22:59 - 2020-11-27 23:02 - 000000000 __SHD C:&#92;ProgramData&#92;Windows
2020-11-27 22:59 - 2020-11-27 23:02 - 000000000 __SHD C:&#92;ProgramData&#92;Setup
2020-11-27 22:59 - 2020-11-27 23:02 - 000000000 __SHD C:&#92;ProgramData&#92;RealtekHD
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;RunDLL
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;Norton
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;Kaspersky Lab
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;AVAST Software
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;360safe
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;ProgramData&#92;RunDLL
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;ProgramData&#92;Norton
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;ProgramData&#92;Kaspersky Lab
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;ProgramData&#92;AVAST Software
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;ProgramData&#92;360safe
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files&#92;SpyHunter
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files&#92;Malwarebytes
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files&#92;Enigma Software Group
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files&#92;COMODO
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files&#92;ByteFence
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files&#92;AVG
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files&#92;AVAST Software
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files (x86)&#92;SpyHunter
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Microsoft JDX
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files (x86)&#92;AVG
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files (x86)&#92;AVAST Software
2020-11-27 22:59 - 2020-11-27 22:59 - 000000000 __SHD C:&#92;Program Files (x86)&#92;360
2020-11-27 23:04 - 2018-12-26 16:18 - 000000000 __SHD C:&#92;Users&#92;Все пользователи&#92;Doctor Web
2020-11-27 23:04 - 2018-12-26 16:18 - 000000000 __SHD C:&#92;ProgramData&#92;Doctor Web
2018-06-17 16:02 C:&#92;DrWeb Quarantine
2020-11-28 04:31 C:&#92;KVRT_Data
2020-11-27 22:59 C:&#92;Program Files&#92;AVAST Software
2020-11-27 22:59 C:&#92;Program Files&#92;AVG
2020-11-27 22:59 C:&#92;Program Files&#92;ByteFence
2020-11-27 23:00 C:&#92;Program Files&#92;Cezurity
2020-11-27 22:59 C:&#92;Program Files&#92;COMODO
2020-11-27 22:59 C:&#92;Program Files&#92;Enigma Software Group
2020-11-27 23:00 C:&#92;Program Files&#92;ESET
2020-11-27 23:00 C:&#92;Program Files&#92;Kaspersky Lab
2020-11-27 22:59 C:&#92;Program Files&#92;Malwarebytes
2020-11-27 22:59 C:&#92;Program Files&#92;SpyHunter
2020-11-27 22:59 C:&#92;Program Files (x86)&#92;360
2020-11-27 22:59 C:&#92;Program Files (x86)&#92;AVAST Software
2020-11-27 22:59 C:&#92;Program Files (x86)&#92;AVG
2020-11-27 23:00 C:&#92;Program Files (x86)&#92;Cezurity
2020-11-27 23:00 C:&#92;Program Files (x86)&#92;GRIZZLY Antivirus
2020-11-27 23:00 C:&#92;Program Files (x86)&#92;Kaspersky Lab
2020-11-27 22:59 C:&#92;Program Files (x86)&#92;Microsoft JDX
2020-11-27 23:00 C:&#92;Program Files (x86)&#92;Panda Security
2020-11-27 22:59 C:&#92;Program Files (x86)&#92;SpyHunter
2020-11-27 22:59 C:&#92;WINDOWS&#92;speechstracing
2020-11-27 23:00 C:&#92;Program Files&#92;Common Files&#92;McAfee
2020-11-27 22:59 C:&#92;ProgramData&#92;360safe
2020-11-27 22:59 C:&#92;ProgramData&#92;AVAST Software
2020-11-27 23:04 C:&#92;ProgramData&#92;Doctor Web
2020-11-27 23:00 C:&#92;ProgramData&#92;ESET
2020-11-27 23:00 C:&#92;ProgramData&#92;grizzly
2020-11-27 22:59 C:&#92;ProgramData&#92;Kaspersky Lab
2020-11-27 23:00 C:&#92;ProgramData&#92;Kaspersky Lab Setup Files
2020-11-27 23:00 C:&#92;ProgramData&#92;McAfee
2020-11-27 22:59 C:&#92;ProgramData&#92;Norton
2020-11-27 22:59 C:&#92;Users&#92;Все пользователи&#92;360safe
2020-11-27 22:59 C:&#92;Users&#92;Все пользователи&#92;AVAST Software
2020-11-27 23:04 C:&#92;Users&#92;Все пользователи&#92;Doctor Web
2020-11-27 23:00 C:&#92;Users&#92;Все пользователи&#92;ESET
2020-11-27 23:00 C:&#92;Users&#92;Все пользователи&#92;grizzly
2020-11-27 22:59 C:&#92;Users&#92;Все пользователи&#92;Kaspersky Lab
2020-11-27 23:00 C:&#92;Users&#92;Все пользователи&#92;Kaspersky Lab Setup Files
2020-11-27 23:00 C:&#92;Users&#92;Все пользователи&#92;McAfee
2020-11-27 22:59 C:&#92;Users&#92;Все пользователи&#92;Norton
EmptyTemp:
Reboot:


</pre>
============= <br />
			<i>28.11.2020 18:07:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111097/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111097/</guid>
			<pubDate>Sat, 28 Nov 2020 18:07:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111096/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			эти записи можно оставить, они устанавливают запрет на ограничение запуска программ<br /><br /><br />====quote====<br />HKLM\...\Policies\Explorer: [DisallowRun] 0<br />HKLM\...\Policies\Explorer: [RestrictRun] 0<br />HKU\S-1-5-19\...\Policies\Explorer: [DisallowRun] 0<br />HKU\S-1-5-19\...\Policies\Explorer: [RestrictRun] 0<br />HKU\S-1-5-20\...\Policies\Explorer: [DisallowRun] 0<br />HKU\S-1-5-20\...\Policies\Explorer: [RestrictRun] 0<br /><br />=============<br /><br />скрипт FRST сейчас добавлю <br />
			<i>28.11.2020 18:03:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111096/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111096/</guid>
			<pubDate>Sat, 28 Nov 2020 18:03:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111095/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_9R57TONy" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />сейчас выполните скрипт в uVS + добавьте новые логи FRST<br />=============<br />Готово. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118077">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118078">FRST.txt</a><br /><i>28.11.2020 18:00:55, Serge Paramonov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111095/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111095/</guid>
			<pubDate>Sat, 28 Nov 2020 18:00:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111094/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сейчас выполните скрипт в uVS + добавьте новые логи FRST <br />
			<i>28.11.2020 17:40:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111094/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111094/</guid>
			<pubDate>Sat, 28 Nov 2020 17:40:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111093/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			santy написал:<br />я так понимаю, что вы уже через логи FRST выполнили очистку системы и решили проблему с установлкой антивируса?<br /><br /><br />Нет, антивирусы по прежнему не устанавливаются. Насколько я понимаю из связанных тем, чтобы исправить эту проблему, необходимо создать файл fixlist и запустить его с помощью FRST. Только я не понимаю, что именно необходимо внести в fixlist на основе логов. <br />
			<i>28.11.2020 17:38:42, Serge Paramonov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111093/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111093/</guid>
			<pubDate>Sat, 28 Nov 2020 17:38:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111092/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.11.3 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delall %SystemDrive%&#92;PROGRAMDATA&#92;REALTEKHD&#92;TASKHOSTW.EXE

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;SPEECH_ONECORE&#92;SR&#92;SV10-EV100&#92;EN-US-N&#92;MV101&#92;NASPMODELSMETADATA.XML
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {D2CBF5F7-5702-440B-8D8F-8203034A6B82}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;SERGEY&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;ONEDRIVESTANDALONEUPDATER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;VID.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WEVTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BTHSERV.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4USHOWIE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {307A6C42-0000-0010-8000-00AA00389B71}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {2D8B3101-E025-480D-917C-835522C7F628}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref APPMGMT&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref SWPRV&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref BROWSER&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref IRENUM&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.442&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.342&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.302&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.452&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.422&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.127.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.442&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.342&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMPPKGSRV.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.302&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_B2DD7130A686A22F&#92;NVENCMFTH264.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCREFRESHTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_B2DD7130A686A22F&#92;NVDECMFTMJPEG.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.169&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_B2DD7130A686A22F&#92;NVENCMFTHEVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.452&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.422&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIREDNETWORKCSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.127.15&#92;PSMACHINE.DLL
delref D:&#92;THE SETTLERS 7 - PATHS TO A KINGDOM&#92;DATA&#92;BASE&#92;_DBG&#92;BIN&#92;RELEASE&#92;ORBIT&#92;NPUPLAYPC.DLL
delref {1C492E6A-2803-5ED7-83E1-1B1D4D41EB39}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;E.GASPAROVA&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;STANDALONEUPDATER&#92;ONEDRIVESETUP.EXE
delref %SystemDrive%&#92;USERS&#92;SERGEY&#92;DOWNLOADS&#92;EURO TRUCK SIMULATOR 2.STEAM-RIP &#91;=NEMOS=&#93;&#92;EURO TRUCK SIMULATOR 2&#92;BIN&#92;WIN_X86&#92;EUROTRUCKS2.EXE
delref %SystemDrive%&#92;USERS&#92;SERGEY&#92;APPDATA&#92;ROAMING&#92;UTORRENT&#92;UTORRENT.EXE
delref %SystemDrive%&#92;USERS&#92;SERGEY&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;ONEDRIVE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;LAV FILTERS&#92;X86&#92;LAVAUDIO.AX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;LAV FILTERS&#92;X86&#92;LAVSPLITTER.AX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;LAV FILTERS&#92;X86&#92;LAVVIDEO.AX
delref D:&#92;KING ARTHUR II - THE ROLE-PLAYING WARGAME&#92;KINGARTHURII.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOG GALAXY&#92;GALAXYCLIENT.EXE

regt 18
;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br /><br />+<br />добавьте новые логи FRST <br />
			<i>28.11.2020 17:35:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111092/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111092/</guid>
			<pubDate>Sat, 28 Nov 2020 17:35:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111090/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_2Ub026Pu" href="/user/52624/" bx-tooltip-user-id="52624">Serge Paramonov</a> написал:<br />Прикладываю.<br />=============<br />я так понимаю, что вы уже через логи FRST выполнили очистку системы и решили проблему с установлкой антивируса? <br />
			<i>28.11.2020 17:28:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111090/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111090/</guid>
			<pubDate>Sat, 28 Nov 2020 17:28:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111089/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикладываю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118076">SERGEYPC_2020-11-28_17-04-52_v4.11.7z</a><br /><i>28.11.2020 17:14:13, Serge Paramonov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111089/</guid>
			<pubDate>Sat, 28 Nov 2020 17:14:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111087/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в данном разделе необходимо еще добавить образ автозапуска системы <br />
			<i>28.11.2020 15:26:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111087/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111087/</guid>
			<pubDate>Sat, 28 Nov 2020 15:26:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус блокирует установку антивируса</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16221/message111086/">Вирус блокирует установку антивируса</a></b> <i>Помощь с FRST</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Друзья, очень прошу помощи с трояном:<br />Проблема аналогичная с<br /><noindex><a href="https://forum.esetnod32.ru/forum6/topic16164/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum6/topic16164/</a></noindex><br /><br />Благодаря многочасовому форумдайвингу с помощью AdwCleaner, CureIT, &nbsp;руками по логам WinDefendera зловредные файлы или их часть удалось удалить, процессы отключились, но установка антивируса по прежнему блокируется политиками. HiJackThis политики видит, но чинить не хочет.<br /><br />В логе FRST в блоке One month (created) (Whitelisted) в 2020-11-27 22:59 видны созданные пути с названиями антивирусов. Как это пофиксить?<br />Нужна помощь с созданием файла fixlist в Farbar RST. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118071">AdwCleaner[C00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118072">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118073">FRST.txt</a><br /><i>28.11.2020 12:45:54, Serge Paramonov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16221/message111086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16221/message111086/</guid>
			<pubDate>Sat, 28 Nov 2020 12:45:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
