<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Троян MSIL/CoinMiner.BGJ]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Троян MSIL/CoinMiner.BGJ форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 14:01:17 +0300</pubDate>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111452/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_58O9rN7X" href="/user/54322/" bx-tooltip-user-id="54322">Олег Летуновский</a> написал:<br />Вот свежий файл журнала из ESET: &nbsp;<noindex><a href="https://www.sendspace.com/file/zmt2j7" target="_blank" rel="nofollow">https://www.sendspace.com/file/zmt2j7</a></noindex> И на этом пока всё - антивирус молчит. Спасибо, что помогаете. Может ещё dr web cureit помог, которым вчера проверял - он там тоже что-то удалял...<br />=============<br />интересно,<br />возможно, загрузка файла вновь произошла после очистки за предыдущий день в uVS<br /><br /><br />====quote====<br />25.12.2020 14:29:54;Модуль сканирования файлов, исполняемых при запуске системы;файл;c:\users\Олег\appdata\roaming\microsoft\admodnetw4b8\adnekmod8<WBR/>&shy;b4.dll;MSIL/Agent.UFA троянская программа;очищено удалением;;;0CBA96ADD40FC610017EF4A2BA8F4220694A1018;23.12.2020 16:02:50<br /><br />=============<br /><br />вчера мы добавили сигнатуру adnekmod8b4.dll в базу ESET и теперь ESET прибивает этот файл еще до момента его запуска. <br />
			<i>25.12.2020 10:51:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111452/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111452/</guid>
			<pubDate>Fri, 25 Dec 2020 10:51:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111451/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />=============<br /><noindex><a href="https://www.sendspace.com/file/4pe0wa" target="_blank" rel="nofollow">https://www.sendspace.com/file/4pe0wa</a></noindex><br /><br />====quote====<br />по скиншоту:<br /><B>если есть возможность зайдите по ссылке &quot;файл&quot; и проверьте на какой файл указывает ESET</B><br />=============<br />Такой возможности нет. Уведомления прекратились. Хотя, когда они были, пытался щелкнуть на ссылку &quot;файл&quot;, но она была не активна и ничего не открывалось.Сегодня ESET обнаружил ещё один троян MSIL/Agent.UFA <br /><br />Вот свежий файл журнала из ESET: <noindex><a href="https://www.sendspace.com/file/zmt2j7" target="_blank" rel="nofollow">https://www.sendspace.com/file/zmt2j7</a></noindex><br />И на этом пока всё - антивирус молчит. Спасибо, что помогаете. Может ещё dr web cureit помог, которым вчера проверял - он там тоже что-то удалял... <br />
			<i>25.12.2020 10:16:34, Олег Летуновский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111451/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111451/</guid>
			<pubDate>Fri, 25 Dec 2020 10:16:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111448/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_E03GD0D4" href="/user/54322/" bx-tooltip-user-id="54322">Олег Летуновский</a> написал:<br />Скрин уведомления с eset nod32: <noindex><a href="https://yadi.sk/i/B986Il8SSvcplg" target="_blank" rel="nofollow">https://yadi.sk/i/B986Il8SSvcplg</a></noindex> <br />=============<br />по скиншоту:<br /><B>если есть возможность зайдите по ссылке "файл" и проверьте на какой файл указывает ESET</B> <br />
			<i>25.12.2020 08:58:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111448/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111448/</guid>
			<pubDate>Fri, 25 Dec 2020 08:58:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111447/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>GroupPolicy: Restriction ? &#60;==== ATTENTION
GroupPolicy&#92;User: Restriction ? &#60;==== ATTENTION
Policies: C:&#92;ProgramData&#92;NTUSER.pol: Restriction &#60;==== ATTENTION
Policies: C:&#92;Users&#92;Администратор&#92;NTUSER.pol: Restriction &#60;==== ATTENTION
Policies: C:&#92;Users&#92;Все пользователи&#92;NTUSER.pol: Restriction &#60;==== ATTENTION
Policies: C:&#92;Users&#92;Олег&#92;NTUSER.pol: Restriction &#60;==== ATTENTION
HKLM&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;==== ATTENTION
Task: C:&#92;Windows&#92;Tasks&#92;3zgPNx83xcOWuSSk12ffUGHlPp.job =&#62; C:&#92;Users&#92;&#92;AppData&#92;Roaming&#92;3zgPNx83xcOWuSSk12ffUGHlPp.exe &#60;==== ATTENTION
Task: C:&#92;Windows&#92;Tasks&#92;rUVHYmPai.job =&#62; C:&#92;Users&#92;&#92;AppData&#92;Roaming&#92;rUVHYmPai.exe &#60;==== ATTENTION
S1 iSafeNetFilter; system32&#92;DRIVERS&#92;iSafeNetFilter.sys &#91;X&#93; &#60;==== ATTENTION
S1 {36ed28a4-ac0a-4653-91ff-10beb4246550}Gw64; system32&#92;drivers&#92;{36ed28a4-ac0a-4653-91ff-10beb4246550}Gw64.sys &#91;X&#93;
S1 {eb01aed1-bba3-4e72-8323-a77bb027b1d4}Gw64; system32&#92;drivers&#92;{eb01aed1-bba3-4e72-8323-a77bb027b1d4}Gw64.sys &#91;X&#93;
2020-12-24 15:52 - 2020-12-24 16:07 - 000000000 ____D C:&#92;Users&#92;Все пользователи&#92;Doctor Web
2020-12-24 15:52 - 2020-12-24 16:07 - 000000000 ____D C:&#92;ProgramData&#92;Doctor Web
2015-04-19 22:20 - 2020-12-23 22:04 - 000000641 _____ () C:&#92;Users&#92;Олег&#92;AppData&#92;Roaming&#92;3zgPNx83xcOWuSSk12ffUGHlPp
2018-09-08 18:49 - 2018-09-08 18:49 - 000000230 _____ () C:&#92;Users&#92;Олег&#92;AppData&#92;Roaming&#92;del.bat
2015-04-19 22:20 - 2020-12-23 22:04 - 000000641 _____ () C:&#92;Users&#92;Олег&#92;AppData&#92;Roaming&#92;rUVHYmPai
2015-04-03 19:06 - 2015-05-12 07:14 - 000000000 _____ () C:&#92;Users&#92;Олег&#92;AppData&#92;Roaming&#92;smw_inst
EmptyTemp:
Reboot:</pre>
============= <br />
			<i>25.12.2020 08:56:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111447/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111447/</guid>
			<pubDate>Fri, 25 Dec 2020 08:56:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111446/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			RP55 RP55<br /><br />1. Скрипт в uVS выполнил.<br /><br />2. Файла ZOO в папке с uVS не было, только одноименная пустая папка.<br />Откуда скачивал Discord не помню, но вроде как с официального сайта.<br /><br />3. Логи из AdwCleaner:<br /><noindex><a href="https://www.sendspace.com/filegroup/SeOvLTlj%2Fk8xk5XwqALXnw" target="_blank" rel="nofollow">https://www.sendspace.com/filegroup/SeOvLTlj%2Fk8xk5XwqALXnw</a></noindex><br /><br />Всё что нашел AdwCleaner, я удалил.<br /><br />4. Логи из FRST:<br /><noindex><a href="https://www.sendspace.com/filegroup/h%2FJfPnpE2QtNgjxCwU2OlQ" target="_blank" rel="nofollow">https://www.sendspace.com/filegroup/h%2FJfPnpE2QtNgjxCwU2OlQ</a></noindex> <br />
			<i>25.12.2020 08:44:17, Олег Летуновский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111446/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111446/</guid>
			<pubDate>Fri, 25 Dec 2020 08:44:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111425/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Олег Летуновский<br /><br /><br />Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.11 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;ADMODNETW4B8&#92;ADNEKMOD8B4.DLL
czoo
regt 18
regt 25
regt 26
regt 38
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CROSSBROWSE&#92;CROSSBROWSE&#92;APPLICATION

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELEX-TECH&#92;YAC

deldirex %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;BROWSERMANAGER

deldirex %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PICEXA

delall %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;ADMODNETW4B8&#92;ADNEKMOD8B4.DLL
delref %SystemDrive%&#92;USERS&#92;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#92;APPDATA&#92;ROAMING&#92;3ZGPNX83XCOWUSSK12FFUGHLPP.EXE
del %SystemDrive%&#92;USERS&#92;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#92;APPDATA&#92;ROAMING&#92;3ZGPNX83XCOWUSSK12FFUGHLPP.EXE
delref %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;SPUTNIK&#92;IESEARCHPLUGIN.DLL
del %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;SPUTNIK&#92;IESEARCHPLUGIN.DLL
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBHJCGOMKANPKPBLOKEBECKNHAHGKCMOO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBPGANGMFFJCOFIKNIBCMFJIONICOHFGJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEHFJIHAHBPHDPLJPIADBKMGMHNFEHHGI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFHKBFKKOHCDGPCKFFAKHBLLIFKAKIHMH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DODIJCGAFKHPOBJLNFDGIACPDENPMBGME%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPCHFCKKCCLDKBCLGDEPKAONAMKIGNANH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPJFKGJLNOCFAKOHEOAPICNKNOGLIPAPD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.OURSURFING.COM/WEB/?TYPE=DS&#38;TS=1433113038&#38;Z=2A4EA66BB19477B6D1A1B88G4Z6CCC6G6G6C4E8CAM&#38;FROM=CMI&#38;UID=WDCXWD10EZEX-08M2NA0_WD-WCC3F7HFSS53FSS53&#38;Q={SEARCHTERMS}
delref HTTP://V9.COM/WEB?TYPE=DS&#38;TS=1450258713&#38;FROM=ZZGBKK123&#38;UID=WDCXWD10EZEX-08M2NA0_WD-WCC3F7HFSS53FSS53&#38;Z=2425B2F1F1280CD50E4E7FCGBZ0WFECO6WEB4M4GEZ&#38;Q={SEARCHTERMS}
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HPPP&#38;TS=1438164770&#38;FROM=XTAB&#38;UID=WDCXWD10EZEX-08M2NA0_WD-WCC3F7HFSS53FSS53
delref HTTP://YOURSITES123.COM/WEB?TYPE=DS&#38;TS=1452231014&#38;Z=5AE206B8F9479920AA79B8FG2Z1W1OAO4CAG7E4G4B&#38;FROM=WPM01073&#38;UID=WDCXWD10EZEX-08M2NA0_WD-WCC3F7HFSS53FSS53&#38;Q={SEARCHTERMS}
delref HTTP://WWW.GOOGLE.RU/SEARCH?HL=RU&#38;Q={SEARCHTERMS}&#38;BTNG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+GOOGLE&#38;LR=
delref HTTP://OVGORSKIY.RU
delall %SystemDrive%&#92;PROGRAMDATA&#92;NEXTRP&#92;COMMON&#92;TEMP&#92;FAIRPLAYKD.SYS
delall %SystemDrive%&#92;USERS&#92;08A4~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CMDLINEEXT03.DLL
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDDADGCDMDDLJMPKPINKALNEPDEPPLPKJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDJGDGDCFMDKFICBIFBNAACKNBLBKHHOC%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFCFENMBOOJPJINHPGGGODEFCCIPIKBPD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIBKNAFOBNMNDICOJAHLPPOLCAAIBNGJF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://DO-SEARCH.COM/WEB/?UTM_SOURCE=B&#38;UTM_MEDIUM=&#38;UTM_CAMPAIGN=INSTALL_IE&#38;UTM_CONTENT=DS&#38;FROM=&#38;UID=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&#38;TS=1420373293&#38;TYPE=DEFAULT&#38;Q={SEARCHTERMS}
delref HTTP://WWW.OMNIBOXES.COM/WEB/?TYPE=DS&#38;TS=1448350801&#38;Z=EA8AEEF19FE883C39B9D458G1Z7ZFB7C2WDE7B8EBO&#38;FROM=IENT07031&#38;UID=WDCXWD10EZEX-08M2NA0_WD-WCC3F7HFSS53FSS53&#38;Q={SEARCHTERMS}
delref HTTP://GO.MAIL.RU/SEARCH?Q={SEARCHTERMS}&#38;FR=IEXTN&#38;GP=821269
delref HTTP://WWW.OURSURFING.COM/WEB/?TYPE=DSPP&#38;TS=1433044394&#38;Z=562863EF0EDDA00DBF76F74G3ZCC2C6E9ZCZ4C6TFZ&#38;FROM=CMI&#38;UID=WDCXWD10EZEX-08M2NA0_WD-WCC3F7HFSS53FSS53&#38;Q={SEARCHTERMS}
delref HTTP://WWW.MYPLAYCITY.RU/?UTM_SOURCE=STARTMENUDESKTOPLINK&#38;UTM_MEDIUM=DOWNLOADABLE_WEBSITEICON
del D:&#92;DAYZ_STANDALONE&#92;REDIST&#92;TEHNIKAL SUPPORT LAUNCHER.URL
delref HTTP://WWW.MAIL.RU/CNT/20775012?GP=821267
delref HTTP://WWW.ALEXANDER-THEGAME.RU/
delref HTTP://WWW.MYPLAYCITY.RU/ONLINE_GAMES/?UTM_SOURCE=STARTMENUDESKTOPLINK&#38;UTM_MEDIUM=DOWNLOADABLE_PLAYONLINEGAMES
delall %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;4D8B34EC-296DFB72-14BBF4EE-B0665DD6&#92;301B60B7.SYS
delall %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;319F60E0.SYS
apply

;-------------------------------------------------------------

deltmp
delref %SystemDrive%&#92;USERS&#92;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#92;APPDATA&#92;ROAMING&#92;RUVHYMPAI.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GAME CENTER 101XP&#92;UNINSTALL.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {1F91A9A1-01BA-4C81-863D-3BA0751E1419}&#92;&#91;CLSID&#93;
delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}&#92;&#91;CLSID&#93;
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER&#92;UNITYWEBPLUGINAX.OCX
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CROSSBROWSE&#92;CROSSBROWSE&#92;APPLICATION&#92;CROSSBROWSE.EXE
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {4F622628-7632-4B28-B184-D7BA0CA3273B}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref {FE8E6AD6-DABE-45E1-88C2-48DC4578924C}&#92;&#91;CLSID&#93;
delref {5F327514-6C5E-4D60-8F16-D07FA08A78ED}&#92;&#91;CLSID&#93;
delref {472083B0-C522-11CF-8763-00608CC02F24}&#92;&#91;CLSID&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;BROWSERSERVER_2015.11.03.21.08.58.EXE
delref %Sys32%&#92;DRIVERS&#92;DGIVECP.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;HISUITE&#92;HANDSETSERVICE&#92;HUAWEIHISUITESERVICE64.EXE
delref D:&#92;ИГРА&#92;SURVARIUM&#92;GAME&#92;BINARIES&#92;X64&#92;SURVARIUM_SERVICE.EXE
delref D:&#92;SURVARIUM-TEST&#92;GAME&#92;BINARIES&#92;X86&#92;SURVARIUM_SERVICE.EXE
delref %Sys32%&#92;WSMODULES.EXE
delref %SystemRoot%&#92;XHUNTER1.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;AUSHELPER@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;E10SROLLOUT@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;FIREFOX@GETPOCKET.COM.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;EXTENSIONS&#92;{972CE4C6-7E08-4474-A285-3208198CE6FD}.XPI
delref %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;19.9.0.1343&#92;NOTIFICATION_HELPER.EXE
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;GAMECENTER&#92;NPDETECTOR.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref G:&#92;HISUITEDOWNLOADER.EXE
delref G:&#92;LENOVO_SUITE.EXE
delref H:&#92;SETUP.EXE
delref G:&#92;INSTALL MEGAFON INTERNET.EXE
delref %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;ROAMING&#92;YANDEX&#92;YANDEXDISK2&#92;YANDEXDISK2.EXE
delref %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;BROWSERMANAGER&#92;MBLAUNCHER.EXE
delref D:&#92;ИГРА&#92;COUNTER-STRIKE 1.6 ALL-SERVERS&#92;HL.EXE
delref D:&#92;ИГРА&#92;COUNTER-STRIKE 1.6 ALL-SERVERS&#92;UNINS000.EXE
delref D:&#92;DAYZ_STANDALONE&#92;REDIST&#92;DISCORD.URL
delref D:&#92;DAYZ_STANDALONE&#92;REDIST&#92;LK DAYZ.URL
delref D:&#92;DAYZ_STANDALONE&#92;START_DAYZ_OFFLINE.EXE
delref D:&#92;DAYZ_STANDALONE&#92;START_DAYZ_SETTINGS.EXE
delref D:&#92;DAYZ_STANDALONE&#92;REDIST&#92;TEHNIKAL SUPPORT.URL
delref D:&#92;DAYZ_STANDALONE&#92;REDIST&#92;TEHNIKAL SUPPORT LAUNCHER.URL
delref D:&#92;DAYZ_STANDALONE&#92;REDIST&#92;UNBAN.URL
delref D:&#92;DAYZ_STANDALONE&#92;UNINSTALL_GAME.EXE
delref D:&#92;DAYZ_STANDALONE&#92;UPDATER.EXE
delref D:&#92;DAYZ_STANDALONE&#92;REDIST&#92;ZOS.STRIKEARENA.RU.URL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;STEAM&#92;STEAM.EXE
delref D:&#92;LEGO DIGITAL DESIGNER&#92;LDD.EXE
delref %SystemDrive%&#92;GAMEXP&#92;ACCESSPOINT&#92;ACCESSPOINT.EXE
delref %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION&#92;AMIGO.EXE
delref D:&#92;ИГРА&#92;JAWS UNLEASHED&#92;JAWS.EXE
delref D:&#92;НОВАЯ ПАПКА&#92;X-MEN THE OFFICIAL GAME&#92;XMEN.EXE
delref E:&#92;GAMES&#92;GSC GAME WORLD&#92;АЛЕКСАНДР&#92;ALEXANDERTHEGREAT.EXE
delref E:&#92;GAMES&#92;RINGS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;CHROME.EXE
delref D:&#92;ИГРА&#92;PROJECT ZOMBOID V41.45&#92;UNINS000.EXE
delref D:&#92;GAMES&#92;ASSASSIN'S CREED&#92;ASSASSINSCREED_DX10.EXE
delref D:&#92;GAMES&#92;ASSASSIN'S CREED&#92;ASSASSINSCREED_DX9.EXE
delref D:&#92;GAMES&#92;ASSASSIN'S CREED&#92;UNINS000.EXE
delref D:&#92;GAMES&#92;ASSASSINS CREED III&#92;AC3SP.EXE
delref D:&#92;GAMES&#92;ASSASSINS CREED III&#92;D.URL
delref D:&#92;GAMES&#92;ASSASSINS CREED III&#92;UNINS000.EXE
delref D:&#92;ASASIN&#92;ASSASSIN`S CREED BROTHERHOOD&#92;ACBSP.EXE
delref D:&#92;ASASIN&#92;ASSASSIN`S CREED BROTHERHOOD&#92;UNINS000.EXE
delref D:&#92;BEAMNG.DRIVE&#92;BEAMNG.DRIVE.EXE
delref D:&#92;BEAMNG.DRIVE&#92;UNINSTALL&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;BLACK MESA&#92;BMS.EXE
delref D:&#92;ИГРА&#92;BLACK MESA&#92;UNINSTALL&#92;UNINS000.EXE
delref D:&#92;BROFORCE&#92;BROFORCE.EXE
delref D:&#92;BROFORCE&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;COOKING SIMULATOR&#92;COOKINGSIM.EXE
delref D:&#92;ИГРА&#92;DAWNOFMAN&#92;DAWNOFMAN.EXE
delref D:&#92;ИГРА&#92;FALLOUT 4&#92;FALLOUT4.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;FALLOUTNVLAUNCHER.EXE
delref D:&#92;ИГРА&#92;HOUSE FLIPPER&#92;HOUSEFLIPPER.EXE
delref D:&#92;ИГРА&#92;JURASSIC WORLD EVOLUTION&#92;JWE.EXE
delref D:&#92;ИГРА&#92;SERIOUS SAM 3 BFE&#92;BIN&#92;SAM3.EXE
delref D:&#92;ИГРА&#92;SUBNAUTICA&#92;SUB.EXE
delref D:&#92;ИГРА&#92;THE ELDER SCROLLS V SKYRIM - SPECIAL EDITION&#92;SKYRIMSE.EXE
delref D:&#92;ИГРА&#92;DYING LIGHT&#92;DYINGLIGHTGAME.EXE
delref D:&#92;ИГРА&#92;COOKING SIMULATOR&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;DAWNOFMAN&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;FALLOUT 4&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;HOUSE FLIPPER&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;JURASSIC WORLD EVOLUTION&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;SERIOUS SAM 3 BFE&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;SUBNAUTICA&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;THE ELDER SCROLLS V SKYRIM - SPECIAL EDITION&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;STALKER-COP.EXE
delref D:&#92;ИГРА&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;DAYZ&#92;DAYZLAUNCH.EXE
delref D:&#92;ИГРА&#92;DAYZ&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;DEAD AIR REBALANCE&#92;XRENGINE.EXE
delref D:&#92;ИГРА&#92;DEAD AIR REBALANCE&#92;BIN&#92;XR_3DA.EXE
delref D:&#92;ИГРА&#92;DEAD AIR REBALANCE&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;GEMM&#92;FOMM.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;GEMM&#92;UNINSTALL&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;LAUNCHER.EXE
delref D:&#92;FAR CRY 4 - GOLD EDITION&#92;BIN&#92;FARCRY4.EXE
delref D:&#92;FAR CRY 4 - GOLD EDITION&#92;UNINS000.EXE
delref D:&#92;INSANE 2&#92;REVLOADER.EXE
delref D:&#92;INSANE 2&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;LEGO MARVEL SUPER HEROES&#92;LEGO WORLDS&#92;LEGO_WORLDS.EXE
delref D:&#92;ИГРА&#92;JAWS UNLEASHED&#92;UNINS000.EXE
delref D:&#92;GAMES&#92;RUN_NMS.EXE
delref D:&#92;GAMES&#92;UNINS000.EXE
delref D:&#92;X-MEN - MUTANT ACADEMY 2&#92;PSXFIN.EXE
delref D:&#92;X-MEN - MUTANT ACADEMY 2&#92;UNINS000.EXE
delref D:&#92;X-MEN LEGENDS 2&#92;XMEN2.EXE
delref D:&#92;X-MEN LEGENDS 2&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;BROFORCE&#92;BROFORCE_BETA.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;BROFORCE&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;JALOPY&#92;JALOPY.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;JALOPY&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;KERBAL SPACE PROGRAM&#92;KSP_X64.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;KERBAL SPACE PROGRAM&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;TERRARIA&#92;TERRARIASERVER.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;TERRARIA&#92;TERRARIA.EXE
delref D:&#92;ИГРА&#92;FALLOUT NEW VEGAS&#92;TERRARIA&#92;UNINS000.EXE
delref E:&#92;GAMES&#92;GSC GAME WORLD&#92;АЛЕКСАНДР&#92;REGISTER&#92;REGSETUP.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - ЗОВ ПРИПЯТИ&#92;BIN&#92;XRENGINE.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - ЗОВ ПРИПЯТИ&#92;GAMESITE.URL
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - ЗОВ ПРИПЯТИ&#92;PUBLISHER.URL
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - ЗОВ ПРИПЯТИ&#92;UNINS000.EXE
delref D:&#92;HALF-LIFE 2&#92;UNINS000.EXE
delref D:&#92;HALF-LIFE 2&#92;RUN_HL2.EXE
delref D:&#92;ASASIN&#92;JUST CAUSE 2&#92;JUSTCAUSE2_LAUNCHER.EXE
delref D:&#92;ASASIN&#92;JUST CAUSE 2&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;JUST CAUSE 2&#92;JUSTCAUSE2.EXE
delref D:&#92;ИГРА&#92;POSTAL 2&#92;SYSTEM&#92;POSTAL2.EXE
delref D:&#92;ИГРА&#92;POSTAL 2&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;LEFT TO DIE&#92;BIN&#92;XR_3DA.EXE
delref D:&#92;ИГРА&#92;LEFT TO DIE&#92;UNINS000.EXE
delref D:&#92;LEGO DIGITAL DESIGNER&#92;UNINSTALL.EXE
delref D:&#92;LEGO MARVEL SUPER HEROES&#92;LEGOMARVEL.EXE
delref D:&#92;LEGO MARVEL SUPER HEROES&#92;UNINS000.EXE
delref D:&#92;&#91;R.G. MECHANICS&#93; ASSASSIN'S CREED IV - BLACK FLAG&#92;LEGO MARVELS AVENGERS&#92;LEGOMARVELAVENGERS_DX11.EXE
delref D:&#92;&#91;R.G. MECHANICS&#93; ASSASSIN'S CREED IV - BLACK FLAG&#92;LEGO MARVELS AVENGERS&#92;LEGOMARVELAVENGERS.EXE
delref D:&#92;&#91;R.G. MECHANICS&#93; ASSASSIN'S CREED IV - BLACK FLAG&#92;LEGO MARVELS AVENGERS&#92;UNINS000.EXE
delref E:&#92;GAMES&#92;PLAY WITH ARCADE.URL
delref E:&#92;GAMES&#92;REGISTER GAME.URL
delref E:&#92;GAMES&#92;RINGSEDITOR.EXE
delref E:&#92;GAMES&#92;SETUP.EXE
delref E:&#92;GAMES&#92;LIQUID WEBSITE.URL
delref E:&#92;GAMES&#92;SIERRA WEBSITE.URL
delref E:&#92;GAMES&#92;GAME WEBSITE.URL
delref D:&#92;ИГРА&#92;MINECRAFT_1.13.2&#92;VLAUNCHER.EXE
delref D:&#92;ИГРА&#92;MINECRAFT_1.13.2&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;GRAND THEFT AUTO - SAN ANDREAS&#92;GTA_SA.EXE
delref D:&#92;ИГРА&#92;GRAND THEFT AUTO - SAN ANDREAS&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;GUN DISASSEMBLY 2&#92;DISASM_CONFIG.EXE
delref D:&#92;ИГРА&#92;GUN DISASSEMBLY 2&#92;DISASM-HD.EXE
delref D:&#92;ИГРА&#92;GUN DISASSEMBLY 2&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;NS2016&#92;BIN&#92;XR_3DA.EXE
delref D:&#92;ИГРА&#92;NS2016&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;MOUNT AND BLADE WARBAND&#92;MB_WARBAND.EXE
delref D:&#92;ИГРА&#92;MOUNT AND BLADE WARBAND&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PICEXA&#92;PICEXA.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PICEXA&#92;UNINSTALL.EXE
delref D:&#92;GAMES&#92;R.G. CATALYST&#92;S.T.A.L.K.E.R. - LOST ALPHA&#92;LAUNCHER.EXE
delref D:&#92;GAMES&#92;R.G. CATALYST&#92;S.T.A.L.K.E.R. - LOST ALPHA&#92;UNINSTALL&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;DISHONORED.V 1.3 + 2 DLC&#92;BINARIES&#92;WIN32&#92;DISHONORED.EXE
delref D:&#92;ИГРА&#92;DISHONORED.V 1.3 + 2 DLC&#92;UNINSTALL&#92;UNINS000.EXE
delref D:&#92;ПАУК&#92;THE AMAZING SPIDER-MAN 2.V 1.0.0.1 + 4 DLC&#92;ASM2LAUNCHER.EXE
delref D:&#92;ПАУК&#92;THE AMAZING SPIDER-MAN 2.V 1.0.0.1 + 4 DLC&#92;GAME.EXE
delref D:&#92;ПАУК&#92;THE AMAZING SPIDER-MAN 2.V 1.0.0.1 + 4 DLC&#92;UNINSTALL&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;THE WITCHER 2.ASSASSINS OF KINGS.ENHANCED EDITION.V 3.4.4.1 + 12 DLC&#92;LAUNCHER.EXE
delref D:&#92;ИГРА&#92;THE WITCHER 2.ASSASSINS OF KINGS.ENHANCED EDITION.V 3.4.4.1 + 12 DLC&#92;BIN&#92;CONFIGURATOR.EXE
delref D:&#92;ИГРА&#92;THE WITCHER 2.ASSASSINS OF KINGS.ENHANCED EDITION.V 3.4.4.1 + 12 DLC&#92;BIN&#92;WITCHER2.EXE
delref D:&#92;ИГРА&#92;THE WITCHER 2.ASSASSINS OF KINGS.ENHANCED EDITION.V 3.4.4.1 + 12 DLC&#92;UNINSTALL&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - CALL OF CHERNOBYL&#92;AUTORUN.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - LOST ALPHA DC&#92;BINS&#92;XR_3DA.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - LOST ALPHA DC&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - SHADOW OF CHERNOBYL&#92;UNINSTALL.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - SIGEROUS 2.2&#92;STALKER-COP.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - SIGEROUS 2.2&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - SIGEROUS 2.2&#92;STALKERLOADER.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - ВРЕМЯ ПЕРЕМЕН 3.0&#92;BIN&#92;XRENGINE.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - ВРЕМЯ ПЕРЕМЕН 3.0&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. ANOMALY 1.5.0&#92;BIN&#92;LAUNCH.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. ANOMALY 1.5.0&#92;OLR_LAUNCHER.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. ANOMALY 1.5.0&#92;STALKER_OLR.CMD
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. ANOMALY 1.5.0&#92;ANOMALYLAUNCHER.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. ANOMALY 1.5.0&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. CLEAR SKY&#92;BIN&#92;XRENGINE.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. CLEAR SKY&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. DEAD AIR (V0.98B)&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. LEGEND RETURNS&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. NLC 7&#92;BIN&#92;LAUNCH.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. NLC 7&#92;UNINS000.EXE
delref D:&#92;S.T.A.L.K.E.R. OGSR MOD&#92;ANOMALYLAUNCHER.EXE
delref D:&#92;S.T.A.L.K.E.R. OGSR MOD&#92;OGSE_CONFIGURATOR.EXE
delref D:&#92;S.T.A.L.K.E.R. OGSR MOD&#92;BIN_X64&#92;XRENGINE.EXE
delref D:&#92;S.T.A.L.K.E.R. OGSR MOD&#92;UNINS000.EXE
delref D:&#92;&#91;REPACK BY S.L.&#93; S.T.A.L.K.E.R. SGM 2.2 LOST SOUL (08.04.2017)&#92;S.T.A.L.K.E.R. SGM 2.2 LOST SOUL&#92;STALKER-COP.EXE
delref D:&#92;&#91;REPACK BY S.L.&#93; S.T.A.L.K.E.R. SGM 2.2 LOST SOUL (08.04.2017)&#92;S.T.A.L.K.E.R. SGM 2.2 LOST SOUL&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. VETER VREMENI (V1.3)&#92;STALKER-COP.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. VETER VREMENI (V1.3)&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. VETER VREMENI (V1.3)&#92;ИЗБЕЖАНИЕ ВЫЛЕТОВ С ПАМЯТЬЮ.BAT
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. НОВЫЙ АРСЕНАЛ 6. РЕВОЛЮЦИЯ&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. ТЕНЬ ЧЕРНОБЫЛЯ&#92;BIN&#92;XR_3DA.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. ТЕНЬ ЧЕРНОБЫЛЯ&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;STALKER-CS COMPLETE&#92;BIN&#92;XRENGINE.EXE
delref D:&#92;ИГРА&#92;STALKER-CS COMPLETE&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;TES V - SKYRIM&#92;SKYRIMLAUNCHER.EXE
delref D:&#92;ИГРА&#92;TES V - SKYRIM&#92;TESV.EXE
delref D:&#92;ИГРА&#92;TES V - SKYRIM&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;S.T.A.L.K.E.R. - LOST ALPHA DC&#92;LOST ALPHA CONFIGURATOR.EXE
delref D:&#92;ИГРА&#92;STCOP + ATMOSFEAR + ABSOLUTE NATURE&#92;STALKER-COP.EXE
delref D:&#92;ИГРА&#92;STCOP + ATMOSFEAR + ABSOLUTE NATURE&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;STCS WEAPON PACK. CLEAR SKY&#92;BIN&#92;XRENGINE.EXE
delref D:&#92;ИГРА&#92;STCS WEAPON PACK. CLEAR SKY&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;GARRYS MOD&#92;ULTIMATENAMECHANGER.EXE
delref D:&#92;ИГРА&#92;GARRYS MOD&#92;GARRYS_MOD.EXE
delref D:&#92;ИГРА&#92;GARRYS MOD&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;GARRYS MOD&#92;GMOD_UPDATER.EXE
delref D:&#92;ИГРА&#92;SURVARIUM&#92;GAME&#92;BINARIES&#92;X64&#92;SURVARIUM_LAUNCHER.EXE
delref D:&#92;ИГРА&#92;SURVARIUM&#92;GAME&#92;BINARIES&#92;X64&#92;SURVARIUM_UPDATER.EXE
delref D:&#92;SURVARIUM-TEST&#92;GAME&#92;BINARIES&#92;X86&#92;SURVARIUM_LAUNCHER.EXE
delref D:&#92;SURVARIUM-TEST&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;THE ESCAPISTS 2&#92;THEESCAPISTS2.EXE
delref D:&#92;ИГРА&#92;THE ESCAPISTS 2&#92;UNINS000.EXE
delref D:&#92;ИГРА&#92;TORCHLIGHT 2&#92;MODLAUNCHER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WINZIPPER&#92;EUNINSTALL.EXE
delref D:&#92;ИГРА&#92;NS2011 - DMX EDITION&#92;BIN&#92;XR_3DA.EXE
delref D:&#92;ИГРА&#92;НАРОДНАЯ СОЛЯНКА 2016 OGSR ENGINE&#92;UNINS000.EXE
delref D:&#92;ОП-2 SETUP&#92;S.T.A.L.K.E.R&#92;BIN&#92;XR_3DA.EXE
restart
;---------command-block---------
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELEX-TECH&#92;YAC&#92;ISAFEKRNLKIT.SYS
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELEX-TECH&#92;YAC&#92;ISAFEKRNLMON.SYS
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELEX-TECH&#92;YAC&#92;ISAFEKRNLR3.SYS
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELEX-TECH&#92;YAC&#92;ISAFESVC.EXE
delall %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;LOCAL&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;T6EP4DB9.DEFAULT-1606081229326&#92;CACHE2&#92;ENTRIES&#92;E9D4855275F6667E94DE381401687308378A5B96
apply


</pre>
=============
<br /><br />2) Если в папке с uVS будет файл ZOO*** - пришлите файл в почту safety@chklst.ru<br />Если помните откуда скачивали\устанавливали: Discord 0.0.309<br />то ссылку также в почту.<br /><br /><br />3) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />4) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>24.12.2020 11:24:32, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111425/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111425/</guid>
			<pubDate>Thu, 24 Dec 2020 11:24:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111424/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всем привет. Аналогичная угроза, как в старт посте.<br />Прилагаю файл с образом автозапуска. Помогите, пожалуйста, решить данную проблему.<br /><noindex><a href="https://yadi.sk/d/CgwRMh8NkVMirQ" target="_blank" rel="nofollow">https://yadi.sk/d/CgwRMh8NkVMirQ</a></noindex><br /><br /><br />Скрин уведомления с eset nod32:<noindex><a href="https://yadi.sk/i/B986Il8SSvcplg" target="_blank" rel="nofollow">https://yadi.sk/i/B986Il8SSvcplg</a></noindex><br /><br /><br />+Файл Журнала: <noindex><a href="https://yadi.sk/d/jn6pHFHMfYY7IQ" target="_blank" rel="nofollow">https://yadi.sk/d/jn6pHFHMfYY7IQ</a></noindex> <br />
			<i>24.12.2020 11:01:03, Олег Летуновский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111424/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111424/</guid>
			<pubDate>Thu, 24 Dec 2020 11:01:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111404/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Олег Олег<br /><br />1) Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.11 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;12345&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;ADMODNETW4B8&#92;ADNEKMOD8B4.DLL
czoo
regt 18
regt 25
regt 26
regt 38
deltmp
restart
;---------command-block---------
delall %SystemDrive%&#92;USERS&#92;12345&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;ADMODNETW4B8&#92;ADNEKMOD8B4.DLL
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVHMI.INF_AMD64_87C1A63EDC2589A6&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F C:&#92;PROGRAMDATA&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVHMI.INF_AMD64_87C1A63EDC2589A6&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;SPEECH_ONECORE&#92;SR&#92;SV10-EV100&#92;EN-US-N&#92;MV101&#92;NASPMODELSMETADATA.XML
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;VID.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WEVTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BTHSERV.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4USHOWIE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;DRIVERS&#92;IALPSS2_GPIO2_CNL.SYS
delref %Sys32%&#92;DRIVERS&#92;IALPSS2_SPI_CNL.SYS
delref %Sys32%&#92;DRIVERS&#92;IALPSS2_UART2_CNL.SYS
delref %Sys32%&#92;DRIVERS&#92;IALPSS2_I2C_CNL.SYS
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;BLANK.HTM
delref APPMGMT&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref BROWSER&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVHMI.INF_AMD64_87C1A63EDC2589A6&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F %PROGRAMDATA%&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVHMI.INF_AMD64_87C1A63EDC2589A6&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref IRENUM&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.99&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;MCAFEE&#92;MFEAV&#92;MCODSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.37&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;BLUESTACKS&#92;BSTKC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.32&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;BLUESTACKS&#92;BSTKSVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;MCAFEE&#92;MFEAV&#92;MCQTAX.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.453&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;REALTEKINTAPO2.INF_AMD64_6EF047D9455D2362&#92;RLTKAPOU64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;BLUESTACKS&#92;BSTKPROXYSTUB.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;VAILAUDIOPROXY.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;MICROSOFT OFFICE&#92;ROOT&#92;VFS&#92;PROGRAMFILESCOMMONX64&#92;MICROSOFT SHARED&#92;EQUATION&#92;EQNEDT32.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.99&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UPDATEDEPLOYMENTPROVIDER.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.37&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.32&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMPPKGSRV.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVHMI.INF_AMD64_87C1A63EDC2589A6&#92;NVENCMFTH264.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCREFRESHTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVHMI.INF_AMD64_87C1A63EDC2589A6&#92;NVDECMFTMJPEG.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVHMI.INF_AMD64_87C1A63EDC2589A6&#92;NVENCMFTHEVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.453&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIREDNETWORKCSP.DLL
delref %SystemRoot%10UPGRADE&#92;WINDOWS10UPGRADERAPP.EXE
apply



</pre>
=============
<br /><br />+<br /><br />2) Если в папке с uVS будет файл ZOO*** - пришлите файл в почту safety@chklst.ru<br /><br />3) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />4) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>22.12.2020 12:57:31, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111404/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111404/</guid>
			<pubDate>Tue, 22 Dec 2020 12:57:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111402/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте<br />Вчера вечером начала появляться точно такая же ошибка<br />Файл прикрепляю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118284">LAPTOP-BVABOKV7_2020-12-22_11-50-06_v4.11.7z</a><br /><i>22.12.2020 11:55:59, Олег Олег.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111402/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111402/</guid>
			<pubDate>Tue, 22 Dec 2020 11:55:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111399/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл ZOO** проверьте, создался в папке uVS?<br />если создался, пришлите файл в почту safety@chklst.ru<br />-----<br />update: не забываем карантинить файлы, которые на текущий момент не детектируются на virustotal.com <br />
			<i>21.12.2020 16:47:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111399/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111399/</guid>
			<pubDate>Mon, 21 Dec 2020 16:47:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111398/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Y7faQOAF" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Dioniko<br /><br />Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку ! <br /><br />+<br />Далее (даже если проблема решена) <br />2) Выполните лог в AdwCleaner<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br /> <br />=============<br />Сделал, есет спамить перестал. Вот лог adwcleaner: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118279">AdwCleaner[S00].txt</a><br /><i>21.12.2020 16:28:39, Dioniko.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111398/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111398/</guid>
			<pubDate>Mon, 21 Dec 2020 16:28:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111396/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Dioniko<br /><br />Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.11 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
regt 18
regt 25
regt 26
regt 38
deltmp
restart
;---------command-block---------
ZOO %SystemDrive%&#92;USERS&#92;NIKITA&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;ADMODNETW4B8&#92;ADNEKMOD8B4.DLL
delall %SystemDrive%&#92;USERS&#92;NIKITA&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;ADMODNETW4B8&#92;ADNEKMOD8B4.DLL
delall %SystemDrive%&#92;USERS&#92;NIKITA&#92;DOWNLOADS&#92;ZONASETUP&#91;M4V07&#93;.EXE
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVMDI.INF_AMD64_4F0927D2D65E905F&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F C:&#92;PROGRAMDATA&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVMDI.INF_AMD64_4F0927D2D65E905F&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemDrive%&#92;USERS&#92;NIKITA&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;ONEDRIVESTANDALONEUPDATER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;VID.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WEVTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BTHSERV.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SMBDIRECT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {0D012ABD-CEED-11D2-9C76-00105AA73033}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {56A58823-AE99-11D5-B90B-0050DACD1F75}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {E01D1C6A-4F40-11D3-8958-00105A272DCF}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}&#92;&#91;CLSID&#93;
delref {23170F69-40C1-278A-1000-000100020000}&#92;&#91;CLSID&#93;
delref {B298D29A-A6ED-11DE-BA8C-A68E55D89593}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref BROWSER&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVMDI.INF_AMD64_4F0927D2D65E905F&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F %PROGRAMDATA%&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVMDI.INF_AMD64_4F0927D2D65E905F&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref IRENUM&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.99&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;VAILAUDIOPROXY.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.99&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UPDATEDEPLOYMENTPROVIDER.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMPPKGSRV.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVMDI.INF_AMD64_4F0927D2D65E905F&#92;NVENCMFTH264.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCREFRESHTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVMDI.INF_AMD64_4F0927D2D65E905F&#92;NVDECMFTMJPEG.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVMDI.INF_AMD64_4F0927D2D65E905F&#92;NVENCMFTHEVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIREDNETWORKCSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UBISOFT&#92;UBISOFT GAME LAUNCHER&#92;UBISOFTCONNECT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UBISOFT&#92;UBISOFT GAME LAUNCHER&#92;UNINSTALL.EXE
CZOO
apply



</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) <br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>21.12.2020 10:28:42, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111396/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111396/</guid>
			<pubDate>Mon, 21 Dec 2020 10:28:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111393/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_pN09DfWg" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Каждый случай индивидуален.<br />Если вам нужна помощь:<br />Создайте образ автозапуска в uVS<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />В ряде случаев выполнение чужих скриптов может привести к повреждению системы.<br />=============<br />Вот, есть <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118274">DESKTOP-MTIM3VA_2020-12-20_18-12-44_v4.11.7z</a><br /><i>21.12.2020 08:20:42, Dioniko.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111393/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111393/</guid>
			<pubDate>Mon, 21 Dec 2020 08:20:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111387/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Александр Казанин<br /><br /><br />Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.11 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE

ZOO %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;ADMODNETW4B8&#92;ADNEKMOD8B4.DLL
delall %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;ADMODNETW4B8&#92;ADNEKMOD8B4.DLL
CZOO
restart


</pre>
============= <br />
			<i>21.12.2020 00:03:58, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111387/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111387/</guid>
			<pubDate>Mon, 21 Dec 2020 00:03:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111379/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_L7DkFMa3" href="/user/54204/" bx-tooltip-user-id="54204">Никита Паршин</a> написал:<br />Для каждой системы индивидуально свой код в прогу вписывать или можно и на другом пк так же сделать?<br />=============<br /><br />Каждый случай индивидуален.<br />Если вам нужна помощь:<br />Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />В ряде случаев выполнение чужих скриптов может привести к повреждению системы. <br />
			<i>20.12.2020 22:19:40, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111379/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111379/</guid>
			<pubDate>Sun, 20 Dec 2020 22:19:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111378/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_HfnAFHY7" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /> <br />=============<br />Для каждой системы индивидуально свой код в прогу вписывать или можно и на другом пк так же сделать? <br />
			<i>20.12.2020 18:23:37, Никита Паршин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111378/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111378/</guid>
			<pubDate>Sun, 20 Dec 2020 18:23:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111375/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_YiWr5jIW" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />+<br />добавьте лог журнала обнаружения угроз<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />=============<br />Выполинл указанный скрипт, файл журнала угроз приклеплю тут <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118259">угрозы.txt</a><br /><i>19.12.2020 19:48:14, Александр Казанин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111375/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111375/</guid>
			<pubDate>Sat, 19 Dec 2020 19:48:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111374/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>19.12.2020 06:07:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111374/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111374/</guid>
			<pubDate>Sat, 19 Dec 2020 06:07:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111373/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.11.3 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;NPDPPLBICNMPOIGIDFDJADAMGFKILAAK&#92;9.16_0&#92;SAVEFROM.NET ПОМОЩНИК
apply

deltmp
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_A51067C0AC557884&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F C:&#92;PROGRAMDATA&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_A51067C0AC557884&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref %SystemDrive%&#92;USERS&#92;AACE~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;EDGE_BITS_1256_786291546&#92;3BB1C4CF-4316-4A0E-B11F-14BD295179AA
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {D2CBF5F7-5702-440B-8D8F-8203034A6B82}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;VID.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WEVTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BTHSERV.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SMBDIRECT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {0D012ABD-CEED-11D2-9C76-00105AA73033}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {56A58823-AE99-11D5-B90B-0050DACD1F75}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {E01D1C6A-4F40-11D3-8958-00105A272DCF}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4USHOWIE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;DISK-O&#92;CLOUDSHELL32.DLL
delref {0561EC90-CE54-4F0C-9C55-E226110A740C}&#92;&#91;CLSID&#93;
delref {B298D29A-A6ED-11DE-BA8C-A68E55D89593}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {2D8B3101-E025-480D-917C-835522C7F628}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;HVSICONTAINERSERVICE.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref BROWSER&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_A51067C0AC557884&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F %PROGRAMDATA%&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_A51067C0AC557884&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref IRENUM&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;USERS&#92;ДМИТРИЙ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;19.9.3.315&#92;NOTIFICATION_HELPER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.99&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;RTKAPI64.DLL
delref %Sys32%&#92;RTPGEX64.DLL
delref %Sys32%&#92;R4EED64A.DLL
delref %Sys32%&#92;DTSS2HEADPHONEDLL64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.37&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;DDPD64A.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;BLUESTACKS&#92;BSTKC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.32&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;DTSBOOSTDLL64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;BLUESTACKS&#92;BSTKSVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;DDPA64.DLL
delref %Sys32%&#92;R4EEG64A.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;DTSBASSENHANCEMENTDLL64.DLL
delref %Sys32%&#92;RLTKAPO64.DLL
delref %Sys32%&#92;DTSLIMITERDLL64.DLL
delref %Sys32%&#92;R4EEA64A.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.452&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.127.15&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;DTSVOICECLARITYDLL64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;BLUESTACKS&#92;BSTKPROXYSTUB.DLL
delref %Sys32%&#92;DDPO64A.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;DTSSYMMETRYDLL64.DLL
delref %Sys32%&#92;R4EEL64A.DLL
delref %Sys32%&#92;DTSNEOPCDLL64.DLL
delref %Sys32%&#92;R4EEP64A.DLL
delref %Sys32%&#92;DTSGFXAPO64.DLL
delref %Sys32%&#92;DTSS2SPEAKERDLL64.DLL
delref %Sys32%&#92;DTSLFXAPO64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;DTSGFXAPONS64.DLL
delref %Sys32%&#92;DDPP64A.DLL
delref %Sys32%&#92;RTLCPAPI64.DLL
delref %Sys32%&#92;DTSGAINCOMPENSATORDLL64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.99&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.37&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.32&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMPPKGSRV.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_A51067C0AC557884&#92;NVENCMFTH264.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCREFRESHTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_A51067C0AC557884&#92;NVDECMFTMJPEG.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_A51067C0AC557884&#92;NVENCMFTHEVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.452&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.127.15&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIREDNETWORKCSP.DLL
delref E:&#92;HISUITEDOWNLOADER.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>19.12.2020 06:06:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111373/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111373/</guid>
			<pubDate>Sat, 19 Dec 2020 06:06:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111368/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_VyF4nD4n" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />добавьте образ автозапуска системы<br />=============<br />Вот образ автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118254">DESKTOP-UOATVLS_2020-12-18_22-05-47_v4.11.7z</a><br /><i>18.12.2020 22:13:09, Александр Казанин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111368/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111368/</guid>
			<pubDate>Fri, 18 Dec 2020 22:13:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111365/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска системы <br />
			<i>18.12.2020 19:12:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111365/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111365/</guid>
			<pubDate>Fri, 18 Dec 2020 19:12:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян MSIL/CoinMiner.BGJ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16253/message111364/">Троян MSIL/CoinMiner.BGJ</a></b> <i>Какойт троян появился на ПК</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хотел скачать модов на игрушку распаковал файлы из Win32 архив ZIP, и теперь ESET Кричит оповещение угроза удалена MSIL/CoinMiner.BGJ в интернете про него ничего не сказано. Помогите прошу кто может. ESET До сих пор орет так что я уведомления выключил. P.S Орет ровно через 1 минуты каждый раз может это связано с чем то? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118252&" width="466" height="347" /><br /><i>18.12.2020 18:19:31, Александр Казанин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16253/message111364/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16253/message111364/</guid>
			<pubDate>Fri, 18 Dec 2020 18:19:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
