<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Антивирус перестал проводить сканирование файлов]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Антивирус перестал проводить сканирование файлов форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 11:18:08 +0300</pubDate>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113447/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Создайте лог в: Autoruns<br /><noindex><a href="https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx" target="_blank" rel="nofollow">https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx</a></noindex><br />В меню выбрать: File &gt; Save<br />-----------<br />Нагрузка в диспетчере в первые несколько секунд после его открытия может быть повышенной - это нормально.<br />-----------<br />Да, программу удалять стандартно: Пуск &gt; Программы и компоненты. <br />
			<i>03.12.2021 21:38:40, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113447/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113447/</guid>
			<pubDate>Fri, 03 Dec 2021 21:38:40 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113446/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Вот скрины сделанные в безопасном режиме. По uVS процесса не видно, а там где Диспетчер задач, это первая секунда открытия Диспетчера (добавил чтобы Вы видели как оно проявляется без uVS).<br /><br />Я ж правильно понял что программы удалять через Панель управления? Просто ж тот процесс который &quot;проблемный&quot; его в установленных программах нет. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120897&" width="681" height="592" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120898&" width="953" height="641" /><br /><i>03.12.2021 21:25:41, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113446/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113446/</guid>
			<pubDate>Fri, 03 Dec 2021 21:25:41 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113445/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Я поискал информацию по программам Intel ( из тех, что у вас ) так вот, в ряде случаев люди жаловались на повышенную нагрузку на процессор.<br />У вас программы 2016-18 годов: <br />1) Можно обновить программы ( и посмотреть - что это даст - ( если для них есть обновление )<br />2) Можно удалить программы - и если в диспетчере устройств &nbsp;не появиться [ ? ] - то совсем отказаться от этих программ ( за ненадобностью )<br />2.1) Программы можно удалять по очереди. ( и смотреть - что и как ) ... ( но предварительно стоит скачать программу с сайта разработчика - чтобы иметь возможность оперативно её переустановить )<br />-------<br />Возможно это совпадение...<br />т.е. был майнер... и вместе с тем была\есть проблема с легальными компонентами от Intel <br />
			<i>03.12.2021 20:59:19, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113445/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113445/</guid>
			<pubDate>Fri, 03 Dec 2021 20:59:19 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113444/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_mWuNqSJw" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />В безопасном режиме переименуйте каталог: C:\WINDOWS\TEMP\DPTF<br />В: C:\WINDOWS\TEMP\DPTF\111<br />Несколько раз перезагрузите PC - посмотрите, что будет: Какая нагрузка; Восстановиться ли каталог под прежним названием.<br />=============<br />Сделал, я создал папку &quot;111&quot; и переместил файлы туда, как видно с снимка (Безопасный режим) запуская в таком режиме в папке C:\WINDOWS\TEMP\DPTF нет исполнительного файла. После перезагрузки все 3 файла появились там где и всегда, несколько раз попробовал, одно и тоже. Ни в одном из вариантов нагрузка на процессор не менялась, всегда вела себя одинаково.<br /><br />Или мне нужно было в безопасном режиме саму папку &quot;DPTF&quot; переименовать в &quot;111&quot;?<br /><br />Сейчас еще попробую через uVS посмотреть на процессы в безопасном режиме, допишу результат. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120895&" width="593" height="176" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120896&" width="597" height="222" /><br /><i>03.12.2021 20:36:11, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113444/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113444/</guid>
			<pubDate>Fri, 03 Dec 2021 20:36:11 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113443/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			В безопасном режиме переименуйте каталог: C:\WINDOWS\TEMP\DPTF<br />В: C:\WINDOWS\TEMP\DPTF\111<br />Несколько раз перезагрузите PC - посмотрите, что будет: Какая нагрузка; Восстановиться ли каталог под прежним названием. <br />
			<i>03.12.2021 17:07:19, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113443/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113443/</guid>
			<pubDate>Fri, 03 Dec 2021 17:07:19 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113441/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Ns9aT9wh" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />1) Нагрузка на процессор наблюдается только при подключении к сети ?<br />Если подключения к сети нет - то и нет нагрузки на процессор ?<br />2) У вас IP постоянный\статический ?<br />3) Какая версия ESET ? Сейчас актуальная версия: 15.0.18.<br />4) Процесс что нагружает процессор ( после перезагрузки PC - один и тот же или это разные процессы ? ) &nbsp;* желательно увидеть их список ( или фото )<br />Можно несколько раз перезагрузить PC.<br />=============<br />1) Нет, нагрузка на ЦП одинаковая вне зависимости от сети (проверял с подключением к вайфаю, по кабелю и без подключения вообще - во всех случая показатели одинаковые)<br />2) Да, постоянный.<br />3) Оказалась устаревшая, сейчас обновлю, если что-то изменится - напишу. <br />4) Несколько раз перезагружал. Да, каждый раз один и тот же процесс нагружает ЦП (если смотреть через uVS, в диспетчере к сожалению оно не отображается, в ту 1 секунду что нагрузка еще видна приписывается к самому Диспетчеру, Сам процесс на скриншоте 4 отмечен)<br />+ добавил еще один скрин (3) папки C:\WINDOWS\TEMP\DPTF, как видно то исполняющий файл почему-то каждый запуск изменяется, не знаю или это нужно или нет.<br /><br />*обновил ESET, но ничего не изменилось, тот же процесс, то же поведение <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120890&" width="595" height="187" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120891&" width="673" height="579" /><br /><i>03.12.2021 16:26:36, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113441/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113441/</guid>
			<pubDate>Fri, 03 Dec 2021 16:26:36 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113438/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_duk3atLp" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />1) Нагрузка на процессор наблюдается только при подключении к сети ?<br />Если подключения к сети нет - то и нет нагрузки на процессор ?<br />2) У вас IP постоянный\статический ?<br />3) Какая версия ESET ? Сейчас актуальная версия: 15.0.18.<br />4) Процесс что нагружает процессор ( после перезагрузки PC - один и тот же или это разные процессы ? ) &nbsp;* желательно увидеть их список ( или фото )<br />Можно несколько раз перезагрузить PC.<br />=============<br /> <br />
			<i>02.12.2021 18:37:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113438/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113438/</guid>
			<pubDate>Thu, 02 Dec 2021 18:37:29 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113437/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_bWm856EH" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> &nbsp;RP55 RP55 &nbsp;написал:<br />С одной стороны - файл чистый с легальной цифровой &nbsp;подписью от Intel® Softwarel; файл известен с 2014 года.И он чист по всем антивирусным движкам: V.T. Но у него странный левый путь запуска: C:\WINDOWS\TEMP\DPTF\ESIF_ASSIST_64.EXE<br />=============<br />Родитель у него правильный.<br />C:\WINDOWS\SYSWOW64\ESIF_UF.EXE<br /><br />проверьте, установлен этот пакет или нет.<br /><br />(в списке установленных программ его явно нет, возможно он входит в другое приложение от Intel)<br /><br /> &nbsp; <br /><br />DPTF расшифровывается как &nbsp;Dynamic Platform and Thermal Framework <br /><br /> <noindex><a href="https://990x.top/esif_assist_64-exe-chto-eto-za-protsess-esif_uf-exe.html" target="_blank" rel="nofollow">https://990x.top/esif_assist_64-exe-chto-eto-za-protsess-esif_uf-exe.html</a></noindex> <br />=============<br />Не до конца понял где именно мне стоило это проверять, поэтому проверил всюду. Кидаю скрины, в установленных программах действительно есть, но в остальных местах (окно Электропитание, Диспетчер устройств и в &quot;Подробности&quot; в Диспетчере задач) все есть. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120879&" width="627" height="78" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120880&" width="778" height="227" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120881&" width="400" height="431" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120882&" width="759" height="62" /><br /><i>02.12.2021 18:36:13, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113437/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113437/</guid>
			<pubDate>Thu, 02 Dec 2021 18:36:13 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113436/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			1) Нагрузка на процессор наблюдается только при подключении к сети ?<br />Если подключения к сети нет - то и нет нагрузки на процессор ?<br />2) У вас IP постоянный\статический ?<br />3) Какая версия ESET ? Сейчас актуальная версия: 15.0.18.<br />4) Процесс что нагружает процессор ( после перезагрузки PC - один и тот же или это разные процессы ? ) &nbsp;* желательно увидеть их список ( или фото )<br />Можно несколько раз перезагрузить PC. <br />
			<i>02.12.2021 18:31:37, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113436/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113436/</guid>
			<pubDate>Thu, 02 Dec 2021 18:31:37 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113435/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_W89Nmkzw" href="/user/74090/" bx-tooltip-user-id="74090">Валерий Спивак</a> написал:<br />Это время моего первого запуска компьютера сегодня. Нет, ничего сам не устанавливал и обновлений не было, так как их временно отключил.<br />=============<br />дата изменения этого файла соответствует дате запуска системы. в предыдущем образе от 01.12.2021 тоже дата dptf*proxy.dll соотвествует 01.11.2021 <br />
			<i>02.12.2021 18:31:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113435/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113435/</guid>
			<pubDate>Thu, 02 Dec 2021 18:31:01 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113434/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_HXgJi4MZ" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />История более чем странная...<br />С одной стороны - файл чистый с легальной цифровой &nbsp;подписью от Intel® Softwarel; файл известен с 2014 года.<br />И он чист по всем антивирусным движкам: <noindex><a href="https://www.virustotal.com/gui/file/4f611cdf6851ccdc36d7c16b764eb2d8150b6269ebd7fccad8a28ffdbb3ad301/details" target="_blank" rel="nofollow">V.T.</a></noindex> <br /><br />Но у него странный левый путь запуска: C:\WINDOWS\ TEMP \DPTF\ESIF_ASSIST_64.EXE<br />И в вашей системе он с: 02.12.2021 в 14:58:27<br />Были ли обновления системы в этот день - вы сами что-то устанавливали, или система ?<br />----------<br />Откройте: C:\WINDOWS\TEMP\DPTF<br />Сделайте снимок того, что там есть. ( по образу uVS - там три файла и все легальные )<br /><br />+<br /><br />Нужен лог &nbsp;Tdsskiller <br /><br />Скачайте tdsskiller отсюда:<br /> <noindex><a href="http://support.kaspersky.ru/viruses/disinfection/5350" target="_blank" rel="nofollow">http://support.kaspersky.ru/viruses/disinfection/5350</a></noindex> <br /><br />*Лог в будет в корне диска.<br />Мой компьютер диск С:\<br />Например: &quot; TDSSKiller.3.6.4.0_28.11.2020_01.39.05_log.txt &quot;<br />** Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. <br />Лог в тему !<br />=============<br />Это время моего первого запуска компьютера сегодня. Нет, ничего сам не устанавливал и обновлений не было, так как их временно отключил.<br /><br />Цепляю снимок C:\WINDOWS\TEMP\DPTF. (если что, у меня включена функция показа скрытых файлов, так что ничего больше там не прячется)<br /><br />Добавляю лог Tdsskiller. Он тоже ничего подозрительного не обнаружил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120877">TDSSKiller.3.1.0.28_02.12.2021_17.08.59_log.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120878&" width="591" height="183" /><br /><i>02.12.2021 18:16:46, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113434/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113434/</guid>
			<pubDate>Thu, 02 Dec 2021 18:16:46 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113433/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_DJhKpNw0" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />С одной стороны - файл чистый с легальной цифровой &nbsp;подписью от Intel® Softwarel; файл известен с 2014 года.И он чист по всем антивирусным движкам: V.T. Но у него странный левый путь запуска: C:\WINDOWS\TEMP\DPTF\ESIF_ASSIST_64.EXE<br />=============<br /><br />Родитель у него правильный.<br />C:\WINDOWS\SYSWOW64\ESIF_UF.EXE<br />Intel&#174; Dynamic Platform and Thermal Framework<br /><br />проверьте, установлен этот пакет или нет.<br /><br />(в списке установленных программ его явно нет, возможно он входит в другое приложение от Intel)<br /><br />[FILE ID=120876]<br /><br />DPTF расшифровывается как <B>Dynamic Platform and Thermal Framework</B><br /><br /><noindex><a href="https://990x.top/esif_assist_64-exe-chto-eto-za-protsess-esif_uf-exe.html" target="_blank" rel="nofollow">https://990x.top/esif_assist_64-exe-chto-eto-za-protsess-esif_uf-exe.html</a></noindex> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120876&" width="617" height="65" /><br /><i>02.12.2021 18:11:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113433/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113433/</guid>
			<pubDate>Thu, 02 Dec 2021 18:11:27 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113432/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			История более чем странная...<br />С одной стороны - файл чистый с легальной цифровой &nbsp;подписью от Intel&#174; Softwarel; файл известен с 2014 года.<br />И он чист по всем антивирусным движкам:<noindex><a href="https://www.virustotal.com/gui/file/4f611cdf6851ccdc36d7c16b764eb2d8150b6269ebd7fccad8a28ffdbb3ad301/details" target="_blank" rel="nofollow">V.T.</a></noindex><br /><br />Но у него странный левый путь запуска: C:\WINDOWS\<span class="bx-font" style="color:#EE1D24">TEMP</span>\DPTF\ESIF_ASSIST_64.EXE<br />И в вашей системе он с: 02.12.2021 в 14:58:27<br />Были ли обновления системы в этот день - вы сами что-то устанавливали, или система ?<br />----------<br />Откройте: C:\WINDOWS\TEMP\DPTF<br />Сделайте снимок того, что там есть. ( по образу uVS - там три файла и все легальные )<br /><br />+<br /><br />Нужен лог &nbsp;Tdsskiller <br /><br />Скачайте tdsskiller отсюда:<br /><noindex><a href="http://support.kaspersky.ru/viruses/disinfection/5350" target="_blank" rel="nofollow">http://support.kaspersky.ru/viruses/disinfection/5350</a></noindex><br /><br />*Лог в будет в корне диска.<br />Мой компьютер диск С:\<br />Например: " TDSSKiller.3.6.4.0_28.11.2020_01.39.05_log.txt "<br />** Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. <br />Лог в тему ! <br />
			<i>02.12.2021 17:21:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113432/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113432/</guid>
			<pubDate>Thu, 02 Dec 2021 17:21:07 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113431/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_QkSchYIo" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Подозрительной активности не наблюдается...<br /><br />Запустите Монитор активности процессов. ( так, как указано на фото )<br />И когда будет повышенная нагрузка на: gpu cpu - сделайте снимок и создайте новый образ автозапуска.<br />=============<br />Вот снимок Монитора активности процессов (я выделил тот процесс который загружает cpu, при открытии Диспетчера задач, он в течении 5-10сек полностью перестает грузить cpu, а после закрытия Диспетчера - в течении 20 сек опять набирает обороты). Так же цепляю новый образ автозапуска. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120873&" width="949" height="634" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120874">MYK_2021-12-02_15-46-03_v4.11.12.7z</a><br /><i>02.12.2021 16:57:12, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113431/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113431/</guid>
			<pubDate>Thu, 02 Dec 2021 16:57:12 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113429/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Подозрительной активности не наблюдается...<br /><br />Запустите Монитор активности процессов. ( так, как указано на фото )<br />И когда будет повышенная нагрузка на: gpu cpu - сделайте снимок и создайте новый образ автозапуска. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120870&" width="824" height="502" /><br /><i>02.12.2021 16:34:01, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113429/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113429/</guid>
			<pubDate>Thu, 02 Dec 2021 16:34:01 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113428/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_jRC8v8oB" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />загрузки процессора не было в этот раз?<br />папка C:\Windows\RegPolicy\ удалена?<br /><br />выполните еще раз скрипт в uVS<br />
====code====
<pre> ;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
regt 40
regt 42
restart
 </pre>
=============
<br /><br />перегрузиться в безопасный режим SafeMode и сделать образ в uVS из безопасного режима.<br />=============<br />Загрузка процессора все еще была и есть даже после выполнения последнего скрипта. Цепляю образ в безопасном режиме (кстати даже в нем была загрузка ЦП, правда чуток меньше, если обычно 90% и падает, то в безопасном было 63%)<br /><br />Да, папка C:\Windows\RegPolicy\ удалена.<br /><br />Плюс еще вопрос, нормально ли то что процесс ESET Service время от времени забивает ресурс &quot;Диск&quot;? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120868">MYK_2021-12-02_14-49-55_v4.11.12.7z</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120869&" width="531" height="66" /><br /><i>02.12.2021 16:11:12, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113428/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113428/</guid>
			<pubDate>Thu, 02 Dec 2021 16:11:12 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113422/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			загрузки процессора не было в этот раз?<br />папка C:\Windows\RegPolicy\ удалена?<br /><br />выполните еще раз скрипт в uVS<br /><br />
====code====
<pre>
;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
regt 40
regt 42
restart
</pre>
=============
<br /><br />перегрузиться в безопасный режим SafeMode и сделать образ в uVS из безопасного режима. <br />
			<i>01.12.2021 18:14:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113422/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113422/</guid>
			<pubDate>Wed, 01 Dec 2021 18:14:50 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113421/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_x2sX8JA6" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /> из безопасного режима системы SafeMode сделайте образ автозапуска <br />из нормального режима выполните такой скрипт<br />
====code====
<pre> ;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
regt 39
regt 41
restart
 </pre>
=============
<br /><br />система автоматически перегрузится,<br />затем сделать новый образ автозапуска в uVS сразу после перезагрузки системы.<br />из нормального режима<br />=============<br />Вот образ автозапуска сразу же после перезагрузки <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120864">MYK_2021-12-01_16-28-51_v4.11.12.7z</a><br /><i>01.12.2021 17:37:12, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113421/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113421/</guid>
			<pubDate>Wed, 01 Dec 2021 17:37:12 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113420/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			теперь неплохо бы выяснить каким процессом запущена данная командная строка <br />
			<i>01.12.2021 17:17:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113420/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113420/</guid>
			<pubDate>Wed, 01 Dec 2021 17:17:34 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113419/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			(!) Процесс нагружает CPU: C:\WINDOWS\SYSTEM32\SEARCHPROTOCOLHOST.EXE<br /><br />"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe14_ Global\UsGthrCtrlFltPipeMssGthrPipe14 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" <br />
			<i>01.12.2021 17:00:41, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113419/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113419/</guid>
			<pubDate>Wed, 01 Dec 2021 17:00:41 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113418/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_O1mFNcYg" href="/user/74090/" bx-tooltip-user-id="74090">Валерий Спивак</a> написал:<br />Как мне от него избавится если антивирус перестал его видеть?<br />											<br />									Прикрепленные файлы<br />			 Снимок экрана (1).png &nbsp;(29.43 КБ)<br />=============<br />в каталоги, это все файлы, которые может загрузить исполняемый файл, который судя по всему удален. <br />сами по себе эти файлы не загрузятся <br />
			<i>01.12.2021 16:55:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113418/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113418/</guid>
			<pubDate>Wed, 01 Dec 2021 16:55:08 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113416/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<S>из безопасного режима системы SafeMode сделайте образ автозапуска</S><br />из нормального режима выполните такой скрипт<br /><br />
====code====
<pre>
;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
regt 39
regt 41
restart
</pre>
=============
<br /><br />система автоматически перегрузится,<br />затем сделать новый образ автозапуска в uVS сразу после перезагрузки системы.<br />из нормального режима <br />
			<i>01.12.2021 16:27:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113416/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113416/</guid>
			<pubDate>Wed, 01 Dec 2021 16:27:05 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113415/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Brn9DfAR" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />
====code====
<pre> ;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
dirzoo %SystemRoot%&#92;REGPOLICY
czoo
crimg
deldir %SystemRoot%&#92;REGPOLICY

sreg

areg



 </pre>
=============
<br /><br /><br />После выполнения скрипта - программа сама\автоматически создаст новый образ автозапуска ( добавьте его на форум )<br /><br />+<br /><br />Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br />например: ZOO_2021-00-20_18-49-40.rar/7z)<br />... отправить в почту <noindex><a href="mailto:safety@chklst.ru" target="_blank" rel="nofollow">safety@chklst.ru</a></noindex>, <noindex><a href="mailto:sendvirus2011@gmail.com" target="_blank" rel="nofollow">sendvirus2011@gmail.com</a></noindex>, <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex><br />*** если архив не был создан автоматически, самостоятельно добавьте папку Zoo в архив с паролем infected<br />=============<br />Вот новый образ автозапуска.<br />Насчет второго, это на все 3 почты надо отправлять? + Архив не создался и папка Zoo пустая, я не уверен нормально это или нет.<br />И даже после этих операций &quot;признаки майнера&quot; в виде резкого падения загрузки ЦП с 100% все еще наблюдаются (может конечно я чего-то не понимаю). <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120858">MYK_2021-12-01_14-59-19_v4.11.12.7z</a><br /><i>01.12.2021 16:23:36, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113415/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113415/</guid>
			<pubDate>Wed, 01 Dec 2021 16:23:36 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113414/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
dirzoo %SystemRoot%&#92;REGPOLICY
czoo
crimg
deldir %SystemRoot%&#92;REGPOLICY

sreg

areg



</pre>
=============
<br /><br /><br />После выполнения скрипта - программа сама\автоматически создаст новый образ автозапуска ( добавьте его на форум )<br /><br />+<br /><br />Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br />например: ZOO_2021-00-20_18-49-40.rar/7z)<br />... отправить в почту safety@chklst.ru, sendvirus2011@gmail.com, support@esetnod32.ru<br />*** если архив не был создан автоматически, самостоятельно добавьте папку Zoo в архив с паролем infected <br />
			<i>01.12.2021 14:58:27, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113414/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113414/</guid>
			<pubDate>Wed, 01 Dec 2021 14:58:27 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113413/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_2jZh0Wqm" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />В системе много мусора ( ссылок на отсутствующие объекты ) - почистим.<br /><br />1) Сохраните &nbsp;файл: &nbsp;fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br /><br />Запустите FRST и нажмите один раз на кнопку Fix и подождите.<br /><br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />2) Выполните лог в AdwCleaner <br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите &#91;V&#93;<br /><br /><br /><br /><br />...<br />=============<br />Провел Fix, вот Fixlog, но нигде не видел как сделать исключения, из-за чего потерял все закладки в Гугл Хроме, поэтому не особо уверен или хочу проводить AdwCleaner. Если скажите что еще что-то осталось, то тогда сделаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120857">Fixlog.txt</a><br /><i>01.12.2021 14:18:31, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113413/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113413/</guid>
			<pubDate>Wed, 01 Dec 2021 14:18:31 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113412/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_2RZZICSY" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />антивир у вас видимо зачистил активаторы:<br /><br />====quote====<br />30.11.2021 10:51:26	Real-time file system protection	file	C:\Windows\SECOH-QAD.exe	Win64/HackKMS.C potentially unsafe application	unable to clean	MYK\User	Event occurred during an attempt to access the file by the application: C:\Users\User\Downloads\FRST64.exe (36A3EE4E7DF04A58E8D79DB9E318F0DF078F372C).	66C72019EAFA41BBF3E708CC3824C7C4447BDAB6	13.05.2016 23:51:42	<br />=============<br /><br />====quote====<br />30.11.2021 10:51:26	Real-time file system protection	file	C:\Windows\SECOH-QAD.dll	Win64/HackKMS.D potentially unsafe application	unable to clean	MYK\User	Event occurred during an attempt to access the file by the application: C:\Users\User\Downloads\FRST64.exe (36A3EE4E7DF04A58E8D79DB9E318F0DF078F372C).	6EF8310627537B1D24409574BC3C398CD97C474C	13.05.2016 23:51:42	<br />=============<br />добавьте их в исключения, чтобы не удалялись<br /><br />по предыдущим детектам:<br /><br />====quote====<br />27.11.2021 23:16:38	хттп://<noindex><a href="http://www.restoro.com" target="_blank" rel="nofollow">www.restoro.com</a></noindex>	Blocked by PUA blacklist	C:\Program Files (x86)\Google\Chrome\Application\chrome.exe	MYK\User	50.56.4.238	8BFC5AF325534D4B4B690C4883E27E3D005EEE20	<br />27.11.2021 22:53:25	хттп://<noindex><a href="http://www.restoro.com" target="_blank" rel="nofollow">www.restoro.com</a></noindex>	Blocked by PUA blacklist	C:\Program Files (x86)\Google\Chrome\Application\chrome.exe	MYK\User	50.56.4.238	8BFC5AF325534D4B4B690C4883E27E3D005EEE20	<br />=============<br /> из того что в карантин попало, да, майнер, детектится как потенциально нежелательное приложение: <br /><br />====quote====<br />D3AB34F788553A2CFFB27254EEEEECC01CA852D9.NDF	&quot;C:\Windows\RegPolicy\contosog.exe&quot;	&quot;@NAME=Win32/CoinMiner.BE@TYPE=ApplicUnwnt@SUSP=mod&quot;	28.11.2021	249856 bytes<br />=============<br />----------------<br /> из журнала угроз нужны логи сканирования, что именно находил (и удалял) антивирус при сканировании. &nbsp;<br />ок. сейчас увидел логи сканирования, добавленные выше вместе с угрозами, и логами FRST<br />=============<br />В исключения добавил, однако возникли проблемы с майнером. Я его через антивирус удалил и антивирус теперь там ничего не детектит, но файлы майнера(скрин) все еще в папке и сам майнер все еще живой (определяю по сильной нагрузке ЦП при открытии Диспетчера задач и ее резком падении). Как мне от него избавится если антивирус перестал его видеть? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120856&" width="591" height="294" /><br /><i>01.12.2021 14:13:38, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113412/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113412/</guid>
			<pubDate>Wed, 01 Dec 2021 14:13:38 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113410/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			В системе много мусора ( ссылок на отсутствующие объекты ) - почистим.<br /><br />1) Сохраните &nbsp;файл: &nbsp;fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br /><br />Запустите FRST и нажмите один раз на кнопку Fix и подождите.<br /><br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />2) Выполните лог в AdwCleaner <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br /><br /><br />... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120852">fixlist.txt</a><br /><i>30.11.2021 16:10:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113410/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113410/</guid>
			<pubDate>Tue, 30 Nov 2021 16:10:54 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113409/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			антивир у вас видимо зачистил активаторы:<br /><br />====quote====<br />30.11.2021 10:51:26	Real-time file system protection	file	C:\Windows\SECOH-QAD.exe	Win64/HackKMS.C potentially unsafe application	unable to clean	MYK\User	Event occurred during an attempt to access the file by the application: C:\Users\User\Downloads\FRST64.exe (36A3EE4E7DF04A58E8D79DB9E318F0DF078F372C).	66C72019EAFA41BBF3E708CC3824C7C4447BDAB6	13.05.2016 23:51:42	<br />=============<br /><br /><br />====quote====<br />30.11.2021 10:51:26	Real-time file system protection	file	C:\Windows\SECOH-QAD.dll	Win64/HackKMS.D potentially unsafe application	unable to clean	MYK\User	Event occurred during an attempt to access the file by the application: C:\Users\User\Downloads\FRST64.exe (36A3EE4E7DF04A58E8D79DB9E318F0DF078F372C).	6EF8310627537B1D24409574BC3C398CD97C474C	13.05.2016 23:51:42	<br />=============<br /><br />добавьте их в исключения, чтобы не удалялись<br /><br />по предыдущим детектам:<br /><br />====quote====<br />27.11.2021 23:16:38	хттп://www.restoro.com	Blocked by PUA blacklist	C:\Program Files (x86)\Google\Chrome\Application\chrome.exe	MYK\User	50.56.4.238	8BFC5AF325534D4B4B690C4883E27E3D005EEE20	<br />27.11.2021 22:53:25	хттп://www.restoro.com	Blocked by PUA blacklist	C:\Program Files (x86)\Google\Chrome\Application\chrome.exe	MYK\User	50.56.4.238	8BFC5AF325534D4B4B690C4883E27E3D005EEE20	<br />=============<br /><br /><B>из того что в карантин попало, да, майнер, детектится как потенциально нежелательное приложение:</B><br /><br />====quote====<br />D3AB34F788553A2CFFB27254EEEEECC01CA852D9.NDF	"C:\Windows\RegPolicy\contosog.exe"	"@NAME=Win32/CoinMiner.BE@TYPE=ApplicUnwnt@SUSP=mod"	28.11.2021	249856 bytes<br />=============<br /><br />----------------<br /><S>из журнала угроз нужны логи сканирования, что именно находил (и удалял) антивирус при сканировании. </S><br />ок. сейчас увидел логи сканирования, добавленные выше вместе с угрозами, и логами FRST <br />
			<i>30.11.2021 15:58:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113409/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113409/</guid>
			<pubDate>Tue, 30 Nov 2021 15:58:26 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113408/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Скрипт запустил, все прошло гладко. После перезагрузки антивирус "ожил" и начал сканировать как положено, добавляю лог ESETLogCollector <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120851">eis_logs.zip</a><br /><i>30.11.2021 14:52:55, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113408/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113408/</guid>
			<pubDate>Tue, 30 Nov 2021 14:52:55 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Антивирус перестал проводить сканирование файлов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16634/message113407/">Антивирус перестал проводить сканирование файлов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_P1PFFvlo" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />+<br /><br />нужен журнал обнаруженных угроз<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />+<br /><br />Лог в FRST: &nbsp;<noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />Программа FRST должна создать два файла: &nbsp;FRST.txt и Addition.txt<br />=============<br />Вот логи FRST и Addition.<br />Насчет журнала обнаруженных угроз: Угрозы1 и Угрозы2 это то что в Обнаруженных, но там не показывает майнер что я нашел недавно. Поэтому я еще прицепил Скан3, там обнаруженный майнер, как лучше от него избавиться? Очистить или удалением после обычного скнирования? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120843">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120844">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120848">Скан3.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120849">Угрозы1.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120850">Угрозы2.txt</a><br /><i>30.11.2021 14:01:53, Валерий Спивак.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16634/message113407/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16634/message113407/</guid>
			<pubDate>Tue, 30 Nov 2021 14:01:53 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
	</channel>
</rss>
