<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: майнер MICROSOFTHOST.EXE]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме майнер MICROSOFTHOST.EXE форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 08:50:31 +0300</pubDate>
		<item>
			<title>майнер MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16623/message113376/">майнер MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />Если проблема решена - то, на этом всё.<br />Успехов :) <br />
			<i>22.11.2021 23:58:11, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16623/message113376/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16623/message113376/</guid>
			<pubDate>Mon, 22 Nov 2021 23:58:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16623/message113375/">майнер MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			fixlog <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120798">Fixlog.txt</a><br /><i>22.11.2021 23:53:05, Никита Волков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16623/message113375/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16623/message113375/</guid>
			<pubDate>Mon, 22 Nov 2021 23:53:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16623/message113374/">майнер MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сохраните &nbsp;файл: &nbsp;fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br /><br />Запустите FRST и нажмите один раз на кнопку Fix и подождите.<br /><br /><br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120797">fixlist.txt</a><br /><i>22.11.2021 23:25:35, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16623/message113374/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16623/message113374/</guid>
			<pubDate>Mon, 22 Nov 2021 23:25:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16623/message113373/">майнер MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Логи FRST.<br />Огромная благодарность, уведомления перестали вылезать <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120795">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120796">Addition.txt</a><br /><i>22.11.2021 23:05:13, Никита Волков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16623/message113373/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16623/message113373/</guid>
			<pubDate>Mon, 22 Nov 2021 23:05:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16623/message113372/">майнер MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.3
v400c
OFFSGNSAVE
bl 8141854568E95ADB63A62B8D2547951D 1394176
bl 63D21E68818E4B91298EB9656C364114 4785152
regt 25
regt 27
deltmp
restart
;---------command-block---------
delref HTTP://ASK-TB.COM/?TPID=ALS-RG&#38;O=Y10012&#38;PF=V7&#38;TRGB=ALL&#38;P2=%5EBD2%5EYYYYYY%5EYY%5ERU&#38;GCT=HP&#38;APN_PTNRS=%5EBD2&#38;APN_DTID=%5EYYYYYY%5EYY%5ERU&#38;APN_DBR=CR_33.0.1750.154&#38;APN_UID=0C59CECA-8C91-47E0-9A68-DDD30F2FDBB2&#38;ITBV=12.10.0.3795&#38;DOI=2014-03-31&#38;PSV=
delref HTTP://DOCS.ORACLE.COM/JAVASE/7/DOCS
delref HTTP://ISEARCH.AVG.COM/?CID={325CF7F6-3D4F-4600-9C25-C657241E7361}&#38;MID=80919630F2DE47D39712D1530B9087B3-915F495F778E4BAF8D6AD21F4AE7A165CEE7B470&#38;LANG=RU/BROWSER=ALL&#38;DS=IS015&#38;PR=SA&#38;D=2013-05-14 21:23:15&#38;V=15.2.0.5&#38;PID=AVG&#38;SG=&#38;SAP=HP
delref HTTP://MAIL.RU/CNT/7993/
delref HTTP://RU.WIKIPEDIA.ORG/W/INDEX.PHP?TITLE=%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:SEARCH&#38;SEARCH={SEARCHTERMS}
delref HTTP://WEBSEARCH.SIMPLESPEEDY.INFO/
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IESR02
delref HTTP://WWW.YANDEX.RU/?CLID=1806158
delref HTTP://YANDEX.RU/YANDSEARCH?TEXT={SEARCHTERMS}&#38;FROM=OS
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIMHLIANHLHDICJCHLBMBFAEFHHJENCBE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%&#92;PROGRAMDATA&#92;REALTEKHD&#92;TASKHOST.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;AMD.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;APPMODULE.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;MICROSOFTHOST.EXE
delref HTTPS://8GADGETPACK.NET/
delref A9A33436-678B-4C9C-A211-7CC38785E79D&#92;&#91;CLSID&#93;
delref 752073A1-23F2-4396-85F0-8FDB879ED0ED&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref SWPRV&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.82&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.92&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.72&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.102&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.82&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AEPROAM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.92&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.72&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.102&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCCPL.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref F:&#92;BELOFF.EXE
delref G:&#92;START.EXE
apply



</pre>
=============
<br /><br />+<br /><br />2) Выполните лог в AdwCleaner &nbsp; ( Если программа не установиться переходите к пункту №3 )<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br /><br />Программа FRST ( должна создать два файла: FRST и Addition ) <br />
			<i>22.11.2021 22:46:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16623/message113372/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16623/message113372/</guid>
			<pubDate>Mon, 22 Nov 2021 22:46:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16623/message113371/">майнер MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Образ автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120794">HPAL_2021-11-22_22-10-17_v4.11.10.7z</a><br /><i>22.11.2021 22:15:00, Никита Волков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16623/message113371/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16623/message113371/</guid>
			<pubDate>Mon, 22 Nov 2021 22:15:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16623/message113370/">майнер MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>22.11.2021 22:08:00, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16623/message113370/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16623/message113370/</guid>
			<pubDate>Mon, 22 Nov 2021 22:08:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16623/message113369/">майнер MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При входе в систему всплывает несколько уведомлений антивируса о блокировании подключения к URL адресу. из приложений "C:\ProgramData\RealtekHD\taskhost.exe" и "C:\ProgramData\WindowsTask\audiodg.exe"<br />Запускал сканирование системы, другая грязь конечно потерлась но эта проблема осталась<br />Помогите решить проблему, лог с уведомлениями прикрепил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120793">новый 1.txt</a><br /><i>22.11.2021 22:01:05, Никита Волков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16623/message113369/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16623/message113369/</guid>
			<pubDate>Mon, 22 Nov 2021 22:01:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
