<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус удалил антивирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус удалил антивирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 16:28:11 +0300</pubDate>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113368/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_hzXzrmIc" href="/user/73822/" bx-tooltip-user-id="73822">vlad gancev</a> написал:<br />Кстати а из за чего вирус появился не известно?<br />=============<br /><br />Часто устанавливают взломанные игрушки\программы с сюрпризом. ( здесь нужно смотреть по датам - когда и что устанавливалось )<br />Или из-за не установленных системных обновлений ( безопасности ) &nbsp;Тогда может быть установка "полезной" нагрузки через системную уязвимость.<br /><br /><br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_aOFwlvB8" href="/user/73822/" bx-tooltip-user-id="73822">vlad gancev</a> написал:<br />advanced systemcare<br />=============<br /><br />Это не вирус...<br />Потенциально нежелательное\опасное программное обеспечение.<br />----------<br />Если нужно что-то установить... ( взломанное ) &nbsp;:)<br />То Скачиваем &gt; Сканируем Антивирусом &gt; Ждём недели две ( чем больше ждём тем лучше ) &gt; Через две недели... - Если программу можно распаковать - распаковываем архиватором &gt; Сканируем &nbsp; Антивирусом... <br />Если размер файла позволяет - проверяем здесь: <noindex><a href="https://www.virustotal.com/gui/home/upload" target="_blank" rel="nofollow">https://www.virustotal.com/gui/home/upload</a></noindex><br /><br />И уже по результату проверки... решаем нужно нам это устанавливать или нет.<br /><br /><br /><noindex><a href="http://pchelpforum.ru/f26/t141222/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t141222/</a></noindex><br /><br /><br /><br />. <br />
			<i>20.11.2021 07:19:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113368/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113368/</guid>
			<pubDate>Sat, 20 Nov 2021 07:19:54 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113367/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Кстати а из за чего вирус появился не известно? мб реально из за advanced systemcare майнер был на мой ноут подброшен? Тк &nbsp;dr web curelt просто ругался и полностью его удалил, причем 100 где-то вирус файлов в нем нашел. <br />
			<i>20.11.2021 01:04:23, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113367/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113367/</guid>
			<pubDate>Sat, 20 Nov 2021 01:04:23 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113366/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Все тогда, большое вам спасибо за все и за потраченное время!) <br />
			<i>20.11.2021 01:01:06, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113366/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113366/</guid>
			<pubDate>Sat, 20 Nov 2021 01:01:06 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113362/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Если проблема решена - то, на этом всё. <br />
			<i>19.11.2021 16:42:11, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113362/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113362/</guid>
			<pubDate>Fri, 19 Nov 2021 16:42:11 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113361/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<a class="blog-p-user-name" id="bp_a7VZLkAG" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>, <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120767">Fixlog.txt</a><br /><i>19.11.2021 16:23:02, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113361/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113361/</guid>
			<pubDate>Fri, 19 Nov 2021 16:23:02 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113353/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Сохраните &nbsp;файл: &nbsp;fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br /><br />Запустите FRST и нажмите один раз на кнопку Fix и подождите.<br /><br /><br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120761">fixlist.txt</a><br /><i>18.11.2021 22:43:32, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113353/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113353/</guid>
			<pubDate>Thu, 18 Nov 2021 22:43:32 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113352/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Вот после <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120758">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120759">Addition.txt</a><br /><i>18.11.2021 19:20:13, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113352/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113352/</guid>
			<pubDate>Thu, 18 Nov 2021 19:20:13 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113351/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Защитник работает только тогда когда в системе нет других антивирусов.<br />При установке Антивируса - Антивирус &nbsp;регистрируется в системе и Защитник отключается...<br />--------<br />Или Защитник может быть повреждён. ( или заблокирован )<br />Если в системе нет Антивируса ( работающего\защищающего в режиме реального времени ), то можно ещё раз проверить\посмотреть логи FRST. <br />
			<i>18.11.2021 18:50:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113351/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113351/</guid>
			<pubDate>Thu, 18 Nov 2021 18:50:33 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113350/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Вроде все работает, попробывал установить антивирус который вирус блокировал и уже не блочит, только остаеться загадкой почему защитник виндовс не работает. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120757&" width="1366" height="768" /><br /><i>18.11.2021 18:41:58, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113350/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113350/</guid>
			<pubDate>Thu, 18 Nov 2021 18:41:58 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113349/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_PFQBFT6n" href="/user/73822/" bx-tooltip-user-id="73822">vlad gancev</a> написал:<br />У меня вопрос Malwarebytes когда помещает в карантин, вирус удаляет? или его там надо в карантине удалить?<br />=============<br /><br />Помещение в карантин это то же, что и удаление.<br />Просто бывают ложные срабатывания ( и файл в карантин помещается для того, чтобы в случае чего было бы, что восстанавливать) <br />
			<i>18.11.2021 18:33:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113349/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113349/</guid>
			<pubDate>Thu, 18 Nov 2021 18:33:39 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113348/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			У меня вопрос Malwarebytes когда помещает в карантин, вирус удаляет? или его там надо в карантине удалить? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120756&" width="1366" height="768" /><br /><i>18.11.2021 18:30:49, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113348/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113348/</guid>
			<pubDate>Thu, 18 Nov 2021 18:30:49 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113347/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			проверяю сейчас Malwarebytes. А так много программ удалилось и так же защитник виндовс не работает, мб Malwarebytes поможет. Но мне кажеться ничего не изменилось. А насчет вопроса<br />(вопрос:<br />статические маршруты у вас для чего используются?:<br />65.52.100.94,255.255.255.255,0.0.0.0,1)<br />Наверное когда не работали сервера игр, я шаманил и настраивал это дело,но не точно. Давняя история. Уже не помню, что и как сделал. Затрудняюсь ответить. <br />
			<i>18.11.2021 17:50:50, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113347/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113347/</guid>
			<pubDate>Thu, 18 Nov 2021 17:50:50 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113346/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			по образу uVS:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
hide %SystemDrive%&#92;USERS&#92;USER&#92;DESKTOP&#92;НОВАЯ ПАПКА (4)&#92;FRST64.EXE
;------------------------autoscript---------------------------

delall %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;WINLOGON.EXE
apply

deltmp
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;VID.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WEVTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BTHSERV.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SMBDIRECT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {0D012ABD-CEED-11D2-9C76-00105AA73033}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {56A58823-AE99-11D5-B90B-0050DACD1F75}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref {E01D1C6A-4F40-11D3-8958-00105A272DCF}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4USHOWIE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;50.0.2661.94&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}&#92;&#91;CLSID&#93;
delref {B298D29A-A6ED-11DE-BA8C-A68E55D89593}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref SWPRV&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref BROWSER&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemRoot%&#92;TEMP&#92;CPUZ145&#92;CPUZ145_X64.SYS
delref IRENUM&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.102&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMPPKGSRV.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCREFRESHTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.102&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIREDNETWORKCSP.DLL
delref F:&#92;EPIC GAMES&#92;LAUNCHER&#92;PORTAL&#92;BINARIES&#92;WIN64&#92;EPICGAMESLAUNCHER.EXE
delref D:&#92;PROGRAM FILES (X86)&#92;WINDSCRIBE&#92;WINDSCRIBE.EXE
delref F:&#92;EPIC GAMES&#92;LAUNCHER&#92;PORTAL&#92;BINARIES&#92;WIN32&#92;EPICGAMESLAUNCHER.EXE
delref F:&#92;RED SOLSTICE 2 SURVIVORS&#92;SURVIVORS.EXE
delref F:&#92;STEAM&#92;STEAM.EXE
delref F:&#92;UBISOFT&#92;UBISOFT GAME LAUNCHER&#92;UPLAY.EXE
delref D:&#92;PROGRAM FILES (X86)&#92;WINDSCRIBE&#92;WINDSCRIBELAUNCHER.EXE
delref F:&#92;MMDOC_REVIVAL&#92;GAME.EXE
delref F:&#92;MMDOC_REVIVAL&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THE KMPLAYER&#92;KMPLAYER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;ADVANCED SYSTEMCARE&#92;ASC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;DRIVER BOOSTER&#92;8.1.0&#92;DRIVERBOOSTER.EXE
delref F:&#92;FOLLAUT ONLINS&#92;FONLINE REQUIEM&#92;FOCONFIG.EXE
delref F:&#92;PATHFINDER WRATH OF THE RIGHTEOUS&#92;WRATH.EXE
delref F:&#92;VORTEX&#92;VORTEX.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />+<br />вопрос:<br />статические маршруты у вас для чего используются?:<br />65.52.100.94,255.255.255.255,0.0.0.0,1 <br />
			<i>18.11.2021 17:00:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113346/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113346/</guid>
			<pubDate>Thu, 18 Nov 2021 17:00:14 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113345/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			нет такой возможности, логи сейчас проверю <br />
			<i>18.11.2021 16:52:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113345/</guid>
			<pubDate>Thu, 18 Nov 2021 16:52:07 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113344/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			А можно как то по связи например через дискорд мне помочь? Просто очень долго все делать через форум и ждать ответы. <br />
			<i>18.11.2021 16:44:44, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113344/</guid>
			<pubDate>Thu, 18 Nov 2021 16:44:44 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113343/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_OiEx5A9O" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />+<br />выполните скрипт в FRST<br /><br />Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />
====code====
<pre>
</pre>
=============
<br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120753">Fixlog.txt</a><br /><i>18.11.2021 16:31:55, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113343/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113343/</guid>
			<pubDate>Thu, 18 Nov 2021 16:31:55 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113342/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_PnLsHP7P" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />+<br />нужен образ автозапуска - это основная программа для анализа<br /><br />====quote====<br />Создайте образ автозапуска в uVS<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />=============<br /><br />=============<br />это uVs <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120751">WIN-9FR41UAO59E_2021-11-18_15-41-40_v4.11.10.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120752">WIN-9FR41UAO59E_2021-11-18_16-12-31_v4.11.10.7z</a><br /><i>18.11.2021 16:19:12, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113342/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113342/</guid>
			<pubDate>Thu, 18 Nov 2021 16:19:12 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113341/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			+<br />выполните скрипт в FRST<br /><br />Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>HKLM&#92;...&#92;Policies&#92;Explorer: &#91;SettingsPageVisibility&#93; hide:windowsdefender
HKLM&#92;SOFTWARE&#92;Policies&#92;Microsoft&#92;Windows Defender: Ограничение &#60;==== ВНИМАНИЕ

2021-11-18 07:57 - 2021-09-07 00:53 - 000000000 __SHD C:&#92;rdp
2021-11-18 07:12 - 2021-09-07 00:53 - 000000000 __SHD C:&#92;ProgramData&#92;Windows
2021-11-17 23:42 - 2021-09-07 00:53 - 000000000 __SHD C:&#92;ProgramData&#92;WindowsTask
2021-11-17 23:42 - 2021-09-07 00:53 - 000000000 __SHD C:&#92;ProgramData&#92;install
2021-11-17 23:41 - 2021-09-07 00:53 - 000000000 __SHD C:&#92;ProgramData&#92;Setup

2021-09-07 00:53 C:&#92;AdwCleaner
2021-09-07 00:53 C:&#92;KVRT_Data
2021-09-07 00:53 C:&#92;Program Files&#92;AVAST Software
2021-09-07 00:53 C:&#92;Program Files&#92;AVG
2021-09-07 00:53 C:&#92;Program Files&#92;ByteFence
2021-09-07 00:53 C:&#92;Program Files&#92;Cezurity
2021-09-07 00:53 C:&#92;Program Files&#92;COMODO
2021-09-07 00:53 C:&#92;Program Files&#92;Enigma Software Group
2021-11-18 06:17 C:&#92;Program Files&#92;ESET
2021-09-07 00:53 C:&#92;Program Files&#92;Kaspersky Lab
2021-09-07 00:53 C:&#92;Program Files&#92;Malwarebytes
2021-09-07 00:53 C:&#92;Program Files&#92;SpyHunter
2021-09-07 00:53 C:&#92;Program Files (x86)&#92;360
2021-09-07 00:53 C:&#92;Program Files (x86)&#92;AVAST Software
2021-09-07 00:53 C:&#92;Program Files (x86)&#92;AVG
2021-09-07 00:53 C:&#92;Program Files (x86)&#92;Cezurity
2021-09-07 00:53 C:&#92;Program Files (x86)&#92;GRIZZLY Antivirus
2021-09-07 00:53 C:&#92;Program Files (x86)&#92;Microsoft JDX
2021-09-07 00:53 C:&#92;Program Files (x86)&#92;Panda Security
2021-09-07 00:53 C:&#92;Program Files (x86)&#92;SpyHunter
2021-09-07 00:53 C:&#92;Windows&#92;speechstracing
2020-12-19 10:48 C:&#92;Program Files&#92;Common Files&#92;McAfee
2021-09-07 00:53 C:&#92;ProgramData&#92;360safe
2021-09-07 00:53 C:&#92;ProgramData&#92;AVAST Software
2021-09-07 00:53 C:&#92;ProgramData&#92;Avira
2021-09-07 00:53 C:&#92;ProgramData&#92;Doctor Web
2021-11-18 06:17 C:&#92;ProgramData&#92;ESET
2021-09-07 00:53 C:&#92;ProgramData&#92;grizzly
2021-09-07 00:53 C:&#92;ProgramData&#92;Indus
2021-09-07 00:53 C:&#92;ProgramData&#92;Kaspersky Lab
2021-09-07 00:53 C:&#92;ProgramData&#92;Kaspersky Lab Setup Files
2021-09-07 00:53 C:&#92;ProgramData&#92;Malwarebytes
2021-09-07 00:53 C:&#92;ProgramData&#92;MB3Install
2020-12-19 10:48 C:&#92;ProgramData&#92;McAfee
2021-09-07 00:53 C:&#92;ProgramData&#92;Norton

EmptyTemp:
Reboot:</pre>
============= <br />
			<i>18.11.2021 16:14:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113341/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113341/</guid>
			<pubDate>Thu, 18 Nov 2021 16:14:24 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113340/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			+<br />нужен образ автозапуска - это основная программа для анализа<br /><br />====quote====<br />Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />=============<br /> <br />
			<i>18.11.2021 16:02:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113340/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113340/</guid>
			<pubDate>Thu, 18 Nov 2021 16:02:25 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113339/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_fFo5rizs" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br /><br />====quote====<br /> &nbsp;vlad gancev &nbsp;написал:<br />А что потом? сюда все скидывать или через эти проги убиваем вирусы?<br />=============<br />Всё сюда, смотрим, &nbsp;убиваем при помощи этих программ вирусы.<br />=============<br />Как я понял вирус у меня майнер, антивирусы блочит и сам восстанавливается,в реестере исправлял не помогло,Dr.web Curelt на проверку ставил всего,вроде облегчело дело, в дизпетчере вирус сидит и в AppData\Local\Temp . Восстанавливается постоянно, я даже не знаю где он в реестере мне заблочит установки антивирусов+защитник виндовс<br />Вот файлы <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120749">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120750">FRST.txt</a><br /><i>18.11.2021 15:52:43, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113339/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113339/</guid>
			<pubDate>Thu, 18 Nov 2021 15:52:43 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113338/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_hm9e4RSU" href="/user/73822/" bx-tooltip-user-id="73822">vlad gancev</a> написал:<br />А что потом? сюда все скидывать или через эти проги убиваем вирусы?<br />=============<br /><br />Всё сюда, смотрим, &nbsp;убиваем при помощи этих программ вирусы. <br />
			<i>18.11.2021 13:53:30, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113338/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113338/</guid>
			<pubDate>Thu, 18 Nov 2021 13:53:30 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113337/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_VU1aeikl" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> <br />А что потом? сюда все скидывать или через эти проги убиваем вирусы?<br />=============<br /> <br />
			<i>18.11.2021 01:20:56, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113337/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113337/</guid>
			<pubDate>Thu, 18 Nov 2021 01:20:56 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113335/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			В БЕЗОПАСНОМ РЕЖИМЕ,<br />Для очистки системы от вируса:<br /><br />Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />+<br />Лог в FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />Программа FRST должна создать два файла: &nbsp;FRST.txt и Addition.txt <br />
			<i>17.11.2021 23:16:14, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113335/</guid>
			<pubDate>Wed, 17 Nov 2021 23:16:14 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113333/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Решил установить заново на скорую руку пишет вот что: <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120737&" width="570" height="142" /><br /><i>17.11.2021 22:48:24, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113333/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113333/</guid>
			<pubDate>Wed, 17 Nov 2021 22:48:24 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Вирус удалил антивирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16618/message113332/">Вирус удалил антивирус</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			У меня тут вирус который просто взял и удалил ваш eset и на полную включил мой кулер охлаждения. виндовс 10. При этом защитник виндовс не включается и выдает ошибку. &nbsp; <br />
			<i>17.11.2021 22:37:13, vlad gancev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16618/message113332/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16618/message113332/</guid>
			<pubDate>Wed, 17 Nov 2021 22:37:13 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
	</channel>
</rss>
