<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 13:22:10 +0300</pubDate>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111969/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое! Тему можно закрыть <br />
			<i>25.02.2021 15:14:17, Evgeny Mineev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111969/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111969/</guid>
			<pubDate>Thu, 25 Feb 2021 15:14:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111967/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			такой еще скрипт выполните в FRST. <br />можно просто скопировать скрипт в буфер обмена, и нажать в FRST fix <br /><br />====quote====<br /><br />Start::<br />2021-02-24 14:12 - 2021-02-25 00:50 - 000000000 __SHD C:\AdwCleaner<br />End::<br /><br />=============<br /> <br />
			<i>25.02.2021 14:22:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111967/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111967/</guid>
			<pubDate>Thu, 25 Feb 2021 14:22:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111966/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, эта папка не попала в список разблокировки<br />2021-02-24 14:12 - 2021-02-25 00:50 - 000000000 __SHD C:\AdwCleaner <br />
			<i>25.02.2021 14:19:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111966/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111966/</guid>
			<pubDate>Thu, 25 Feb 2021 14:19:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111964/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Только с правами я так и не разобрался. Со второй учётной записи, которая тоже администратор я могу удалять это <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118776&" width="442" height="260" /><br /><i>25.02.2021 14:13:50, Evgeny Mineev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111964/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111964/</guid>
			<pubDate>Thu, 25 Feb 2021 14:13:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111963/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_qhA5XlYj" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />в принципе, система очищена, от блокирующих политик, троянов, и заблокированных папок<br />=============<br />Спасибо Вам большое!!! <br />
			<i>25.02.2021 14:08:32, Evgeny Mineev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111963/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111963/</guid>
			<pubDate>Thu, 25 Feb 2021 14:08:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111962/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в принципе, система очищена, от блокирующих политик, троянов, и заблокированных папок <br />
			<i>25.02.2021 14:07:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111962/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111962/</guid>
			<pubDate>Thu, 25 Feb 2021 14:07:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111961/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну после запуска первого скрипта никаких деисталяций не было(визуально точно), после перезагрузки не входило в учётку (бесконечная загрузка) я перезапустился ещё раз и быстро вошёл. <br /><br /><br />Лог файл из Farbar Recovery Scan Tool &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118775">Fixlog.txt</a><br /><i>25.02.2021 13:58:42, Evgeny Mineev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111961/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111961/</guid>
			<pubDate>Thu, 25 Feb 2021 13:58:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111960/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br /><br />Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br /><br />
====code====
<pre>HKLM&#92;...&#92;Run: &#91;Realtek HD Audio&#93; =&#62; C:&#92;ProgramData&#92;RealtekHD&#92;taskhostw.exe &#60;==== ВНИМАНИЕ
HKLM&#92;SOFTWARE&#92;Policies&#92;Microsoft&#92;Windows Defender: Ограничение &#60;==== ВНИМАНИЕ
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer: &#91;DisallowRun&#93; 1
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer&#92;DisallowRun: &#91;1&#93; eav_trial_rus.exe
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer&#92;DisallowRun: &#91;2&#93; avast_free_antivirus_setup_online.exe
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer&#92;DisallowRun: &#91;3&#93; eis_trial_rus.exe
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer&#92;DisallowRun: &#91;4&#93; essf_trial_rus.exe
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer&#92;DisallowRun: &#91;5&#93; hitmanpro_x64.exe
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer&#92;DisallowRun: &#91;6&#93; ESETOnlineScanner_UKR.exe
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer&#92;DisallowRun: &#91;7&#93; ESETOnlineScanner_RUS.exe
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer&#92;DisallowRun: &#91;8&#93; HitmanPro.exe
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer&#92;DisallowRun: &#91;9&#93; 360TS_Setup_Mini.exe
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer&#92;DisallowRun: &#91;10&#93; Cezurity_Scanner_Pro_Free.exe
HKU&#92;S-1-5-21-533093311-1531349430-323674345-1001&#92;...&#92;Policies&#92;Explorer&#92;DisallowRun: &#91;11&#93; Cube.exe
Task: {2263BE8D-8EB3-461B-AFF8-E822D9D19C8E} - System32&#92;Tasks&#92;Microsoft&#92;Windows&#92;Wininet&#92;RealtekHDControl =&#62; C:&#92;Programdata&#92;RealtekHD&#92;taskhost.exe &#60;==== ВНИМАНИЕ
Task: {4137E121-98CF-4999-9D16-173D000F4E5B} - System32&#92;Tasks&#92;Microsoft&#92;Windows&#92;Wininet&#92;Taskhost =&#62; C:&#92;Programdata&#92;RealtekHD&#92;taskhostw.exe &#60;==== ВНИМАНИЕ
Task: {77E89627-326E-4028-A775-25753567BF93} - &#92;Microsoft&#92;Windows&#92;UNP&#92;RunCampaignManager -&#62; Нет файла &#60;==== ВНИМАНИЕ
Task: {7CD171B6-4E01-442F-B4B0-A32C2102BC69} - System32&#92;Tasks&#92;Microsoft&#92;Windows&#92;Wininet&#92;Taskhostw =&#62; C:&#92;Programdata&#92;RealtekHD&#92;taskhostw.exe &#60;==== ВНИМАНИЕ
Task: {BEDF3580-DB74-4D58-8A09-9DEF8123F9AE} - System32&#92;Tasks&#92;Microsoft&#92;Windows&#92;Wininet&#92;Cleaner =&#62; C:&#92;Programdata&#92;WindowsTask&#92;winlogon.exe &#60;==== ВНИМАНИЕ
Task: {E4DAF598-67DE-48C3-87D8-DF762A22ED3E} - System32&#92;Tasks&#92;Microsoft&#92;Windows&#92;Wininet&#92;RealtekHDStartUP =&#62; C:&#92;Programdata&#92;RealtekHD&#92;taskhost.exe &#60;==== ВНИМАНИЕ
S3 WinRing0_1_2_0; C:&#92;ProgramData&#92;WindowsTask&#92;WinRing0x64.sys &#91;14544 2020-06-08&#93; (Noriyuki MIYAZAKI -&#62; OpenLibSys.org)
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 __SHD C:&#92;Program Files&#92;Malwarebytes
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 __SHD C:&#92;Program Files&#92;Kaspersky Lab
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 __SHD C:&#92;Program Files&#92;ESET
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 __SHD C:&#92;Program Files&#92;COMODO
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 __SHD C:&#92;Program Files&#92;Cezurity
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 __SHD C:&#92;Program Files&#92;ByteFence
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 __SHD C:&#92;Program Files&#92;AVG
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 __SHD C:&#92;Program Files&#92;AVAST Software
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Microsoft JDX
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Kaspersky Lab
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 ____D C:&#92;WINDOWS&#92;speechstracing
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 ____D C:&#92;ProgramData&#92;MB3Install
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 ____D C:&#92;ProgramData&#92;Malwarebytes
2021-02-24 14:12 - 2021-02-24 14:12 - 000000000 ____D C:&#92;ProgramData&#92;Indus
2021-02-24 14:11 - 2021-02-25 13:36 - 000000000 __SHD C:&#92;ProgramData&#92;WindowsTask
2021-02-24 14:11 - 2021-02-25 13:36 - 000000000 __SHD C:&#92;ProgramData&#92;Windows
2021-02-24 14:11 - 2021-02-25 13:36 - 000000000 ____D C:&#92;ProgramData&#92;install
2021-02-24 14:11 - 2021-02-24 14:11 - 000000000 __SHD C:&#92;ProgramData&#92;RunDLL
2021-02-24 14:11 - 2021-02-24 14:11 - 000000000 ____D C:&#92;ProgramData&#92;System32

EmptyTemp:
Reboot:


</pre>
============= <br />
			<i>25.02.2021 12:17:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111960/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111960/</guid>
			<pubDate>Thu, 25 Feb 2021 12:17:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111959/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в uVS выполните очистку системы:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.11.3 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%&#92;PROGRAMDATA&#92;REALTEKHD&#92;TASKHOSTW.EXE
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMJMPFDKMPOJOEEMJMFIDDLHKKNDCDPNO%26INSTALLSOURCE%3DONDEMAND%26UC
apply


deltmp
delref %SystemRoot%&#92;SYSWOW64&#92;TILTWHEELMOUSE.EXE
delref %SystemDrive%&#92;USERS&#92;EVGEN&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_4312_1845273386&#92;AIBKUV7JOLTWO_MRBTI1W_4
delref %SystemDrive%&#92;USERS&#92;EVGEN&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;EDGE_BITS_8732_1588635793&#92;9C839662-0AE0-4A3D-ABF2-EDBA1AF63603
delref %SystemDrive%&#92;WEBSERVERS&#92;DENWER&#92;BOOT.EXE
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}&#92;&#91;CLSID&#93;
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref {FE285C8C-5360-41C1-A700-045501C740DE}&#92;&#91;CLSID&#93;
delref {9CDA66BE-3271-4723-8D35-DD834C58AD92}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;REMPL&#92;SEDLAUNCHER.EXE
delref {D2CBF5F7-5702-440B-8D8F-8203034A6B82}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;EVGEN&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;ONEDRIVESTANDALONEUPDATER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;VID.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WEVTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BTHSERV.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4USHOWIE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {23170F69-40C1-278A-1000-000100020000}&#92;&#91;CLSID&#93;
delref {474C98EE-CF3D-41F5-80E3-4AAB0AB04301}&#92;&#91;CLSID&#93;
delref {7EFA68C6-086B-43E1-A2D2-55A113531240}&#92;&#91;CLSID&#93;
delref {B298D29A-A6ED-11DE-BA8C-A68E55D89593}&#92;&#91;CLSID&#93;
delref {748F920F-FB24-4D09-B360-BAF6F199AD6D}&#92;&#91;CLSID&#93;
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref {2D8B3101-E025-480D-917C-835522C7F628}&#92;&#91;CLSID&#93;
delref {A910D941-9DA9-4656-8933-AA1EAE01F76E}&#92;&#91;CLSID&#93;
delref {E8C77137-E224-5791-B6E9-FF0305797A13}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;ROOT&#92;OFFICE16&#92;MSOETWRES.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;ROOT&#92;OFFICE16&#92;WWLIB.DLL
delref %Sys32%&#92;DRIVERS&#92;INTCAUDIOBUS.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;ROOT&#92;VFS&#92;PROGRAMFILESCOMMONX86&#92;MICROSOFT SHARED&#92;OFFICE16&#92;MSO.DLL
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;UNP&#92;UNPCAMPAIGNMANAGER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;ADOBE&#92;OOBE&#92;PDAPP&#92;CCM&#92;UTILITIES&#92;NPADOBEAAMDETECT64.DLL
delref %Sys32%&#92;BLANK.HTM
delref APPMGMT&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref SWPRV&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;SSUDBUS.SYS
delref %Sys32%&#92;DRIVERS&#92;EFAVDRV.SYS
delref IRENUM&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;USERS&#92;EVGEN&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;3QM2PR3I.DEFAULT&#92;EXTENSIONS&#92;ASCSURFINGPROTECTIONNEW@IOBIT.COM.XPI
delref %SystemDrive%&#92;USERS&#92;EVGEN&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;3QM2PR3I.DEFAULT&#92;EXTENSIONS&#92;SOVETNIK@METABAR.RU.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;WEBCOMPAT@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;SCREENSHOTS@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;FORMAUTOFILL@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;WEBCOMPAT-REPORTER@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;FIREFOX NIGHTLY&#92;BROWSER&#92;FEATURES&#92;SCREENSHOTS@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;FIREFOX NIGHTLY&#92;BROWSER&#92;FEATURES&#92;WEBCOMPAT-REPORTER@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;FIREFOX NIGHTLY&#92;BROWSER&#92;FEATURES&#92;WEBCOMPAT@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;FIREFOX NIGHTLY&#92;BROWSER&#92;FEATURES&#92;FXMONITOR@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;FIREFOX NIGHTLY&#92;BROWSER&#92;FEATURES&#92;FORMAUTOFILL@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;GAMES&#92;WARGAMING.NET&#92;GAMECENTER&#92;DLLS&#92;PLUGINHOSTPS.DLL
delref %SystemDrive%&#92;GAMES&#92;WARGAMING.NET&#92;GAMECENTER&#92;DLLS&#92;PLUGINHOST.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE1.8.0_201&#92;BIN&#92;JP2IEXP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.99&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.442&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.37&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.32&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.52&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.59&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.65&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.452&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.71&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.99&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.442&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.37&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;IGDLH64.INF_AMD64_CEBA516BAEA4BED9&#92;IGFXEXPS32.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.32&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMPPKGSRV.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_856EC29E64962CFB&#92;NVENCMFTH264.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCREFRESHTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_856EC29E64962CFB&#92;NVDECMFTMJPEG.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.52&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.59&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.65&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_856EC29E64962CFB&#92;NVENCMFTHEVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.452&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.71&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIREDNETWORKCSP.DLL
delref E:&#92;AUTORUN.EXE
delref %SystemDrive%&#92;USERS&#92;EVGEN&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;ONEDRIVE.EXE
delref %SystemDrive%&#92;USERS&#92;EVGEN&#92;DESKTOP&#92;ESETONLINESCANNER_RUS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;BLUESTACKS&#92;HD-MULTIINSTANCEMANAGER.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;BLUESTACKS&#92;CLIENT&#92;BLUESTACKS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;SPLENDID&#92;ACVT.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>25.02.2021 12:07:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111959/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111959/</guid>
			<pubDate>Thu, 25 Feb 2021 12:07:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111958/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я правильно понимаю это нужно в планировщике заданий почистить? <br /><br />UPD: Удалил всё в планировщике заданий из Вашего списка и вы были правы папка с этими файлами пуста. И в реестре почистил запреты <br />
			<i>25.02.2021 10:21:34, Evgeny Mineev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111958/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111958/</guid>
			<pubDate>Thu, 25 Feb 2021 10:21:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111957/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />добавьте еще образ автозапуска<br />+<br />добавьте логи FRST<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />=============<br /><br /><br />Вот, спасибо, что помогаете &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118768">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118769">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118770">DESKTOP-79K2EJS_2021-02-25_12-45-29_v4.11.7z</a><br /><i>25.02.2021 10:17:13, Evgeny Mineev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111957/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111957/</guid>
			<pubDate>Thu, 25 Feb 2021 10:17:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111956/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по логу ESI имеем запрет на запуск следующих инсталляторов:<br /><br />====quote====<br />"Key" = "HKU\S-1-5-21-533093311-1531349430-323674345-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Expl<WBR/>&shy;orer\DisallowRun" ( 5: Неизвестно ) ; <br />"1" = "eav_trial_rus.exe" ( 5: Неизвестно ) ; <br />"2" = "avast_free_antivirus_setup_online.exe" ( 5: Неизвестно ) ; <br />"3" = "eis_trial_rus.exe" ( 5: Неизвестно ) ; <br />"4" = "essf_trial_rus.exe" ( 5: Неизвестно ) ; <br />"5" = "hitmanpro_x64.exe" ( 5: Неизвестно ) ; <br />"6" = "ESETOnlineScanner_UKR.exe" ( 5: Неизвестно ) ; <br />"7" = "ESETOnlineScanner_RUS.exe" ( 5: Неизвестно ) ; <br />"8" = "HitmanPro.exe" ( 5: Неизвестно ) ; <br />"9" = "360TS_Setup_Mini.exe" ( 5: Неизвестно ) ; <br />"10" = "Cezurity_Scanner_Pro_Free.exe" ( 5: Неизвестно ) ; <br />"11" = "Cube.exe" ( 5: Неизвестно ) ; <br />=============<br />+<br />задачи с запуском файлов майнера (возможно, сами файлы уже убиты)<br /><br />====quote====<br />"Задача" = "c:\windows\system32\tasks\Microsoft\Windows\Wininet\Cleaner" ( 5: Неизвестно ) ; <br />"Командная строка" = "c:\programdata\windowstask\winlogon.exe" ( 5: Неизвестно ) ; <br /><br />"Задача" = "c:\windows\system32\tasks\Microsoft\Windows\Wininet\RealtekHDC<WBR/>&shy;ontrol" ( 5: Неизвестно ) ; <br /> &nbsp;"Командная строка" = "c:\programdata\realtekhd\taskhost.exe" ( 5: Неизвестно ) ; <br /><br />"Задача" = "c:\windows\system32\tasks\Microsoft\Windows\Wininet\RealtekHDS<WBR/>&shy;tartUP" ( 5: Неизвестно ) ; <br /> &nbsp;"Командная строка" = "c:\programdata\realtekhd\taskhost.exe" ( 5: Неизвестно ) ; <br /><br />"Задача" = "c:\windows\system32\tasks\Microsoft\Windows\Wininet\Taskhost" ( 5: Неизвестно ) ; <br /> &nbsp;"Командная строка" = "c:\programdata\realtekhd\taskhostw.exe" ( 5: Неизвестно ) ; <br /><br />"Задача" = "c:\windows\system32\tasks\Microsoft\Windows\Wininet\Taskhostw"<WBR/>&shy; ( 5: Неизвестно ) ; <br /> &nbsp;"Командная строка" = "c:\programdata\realtekhd\taskhostw.exe" ( 5: Неизвестно ) ; <br /><br />=============<br /><br /><br />добавьте еще образ автозапуска<br />+<br />добавьте логи FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>25.02.2021 09:40:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111956/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111956/</guid>
			<pubDate>Thu, 25 Feb 2021 09:40:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16344/message111955/">TASKHOSTW.EXE, winlogon.exe, майнер и блокировка установки антивирусов</a></b> <i>Подхватил майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте форумчане!<br />Ну собсно история такая. Сидел я себе ночью в телефоне и слышу как начинает с бешеной скоростью крутиться кулер, открыл диспетчер естественно нагрузка спадает моментально кулер успокоился о таких вещах я слышал и сразу принялся искать заразу. Запустил я значит процессхакер и давай бдить пока майнер снова начнёт свою работу, он начал я его нашёл в ручную удалил, кстати он ещё записал в hosts ссылки на все сайты антивирусного ПО. Ну так вот вроде там сям почистил, но не могу установить ни один антивирус(никогда не было антивирусного ПО) любой антивирусный exeшник пишет мне ошибку 1303 нет доступа. А ещё ночью я с флешки от Касперского утилиту запустил утром все почистил. Установил я eset по рекомендации из другой темы создал три папки в корне диска и установил. Теперь я защищён, но мне не даёт покоя куча папок с названием антивирусов, и отсутсвие у меня прав на удаление. А также понимание, что к этим папкам и у антивирусов нет доступа. Собсно проблема с доступом, а я простой бармен, а не сисадмин и с таким мне сложно справиться. Помогите пожалуйста. <br /><br />UPD: Сейчас создал учётную запись администратора(до этого была одна учётка администратора) с новой учетки могу удалять эти папки, но на той всё также<br /><br />P.S. Если я написал не туда не ругайтесь сильно. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=118765">SysInspector-DESKTOP-79K2EJS-210225-104407.zip</a><br /><i>25.02.2021 08:14:24, Evgeny Mineev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16344/message111955/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16344/message111955/</guid>
			<pubDate>Thu, 25 Feb 2021 08:14:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
