<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: js/adware.adport.a]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме js/adware.adport.a форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 04:27:36 +0300</pubDate>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113885/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			значит с системой все в порядке, заражен сайт, на который ходите. <br />
			<i>23.02.2022 18:00:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113885/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113885/</guid>
			<pubDate>Wed, 23 Feb 2022 18:00:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113881/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_03AlGxKO" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />детекты на одном единственном сайте идут, или на разных?<br />=============<br />на одном только, из ютуба пропала реклама танков <br />
			<i>23.02.2022 00:00:01, Chris Hold.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113881/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113881/</guid>
			<pubDate>Wed, 23 Feb 2022 00:00:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113878/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			детекты на одном единственном сайте идут, или на разных? <br />
			<i>22.02.2022 07:28:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113878/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113878/</guid>
			<pubDate>Tue, 22 Feb 2022 07:28:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113876/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_WvaoTpX6" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />20.02.2022 15:07:31	HTTP filter	file	&#93;&#91;ттп://gamemodding.com/ru/getmod-179626	HTML/ScrInject.B trojan	connection terminated	DESKTOP-QP7V1NE\vlass	Event occurred during an attempt to access the web by the application: C:\Program Files\Google\Chrome\Application\chrome.exe (0608825F6B54238A452E3050D49E8AA50569A6C9).	B6DEDEF5B047A2577170FCE96241EA7735230300		<br /><br />поставьте в браузер расширение для блокировки скриптов uBlock Origin<br />=============<br />поставил, все равно не уходит <br />
			<i>21.02.2022 23:57:09, Chris Hold.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113876/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113876/</guid>
			<pubDate>Mon, 21 Feb 2022 23:57:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113874/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			20.02.2022 15:07:31	HTTP filter	file	][ттп://gamemodding.com/ru/getmod-179626	HTML/ScrInject.B trojan	connection terminated	DESKTOP-QP7V1NE\vlass	Event occurred during an attempt to access the web by the application: C:\Program Files\Google\Chrome\Application\chrome.exe (0608825F6B54238A452E3050D49E8AA50569A6C9).	B6DEDEF5B047A2577170FCE96241EA7735230300		<br /><br />поставьте в браузер расширение для блокировки скриптов uBlock Origin <br />
			<i>21.02.2022 09:30:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113874/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113874/</guid>
			<pubDate>Mon, 21 Feb 2022 09:30:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113873/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог ESETLogCollector - <noindex><a href="https://my-files.su/29sdum" target="_blank" rel="nofollow">https://my-files.su/29sdum</a></noindex> <br />
			<i>20.02.2022 19:02:21, Chris Hold.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113873/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113873/</guid>
			<pubDate>Sun, 20 Feb 2022 19:02:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113872/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			FRST fixlog.txt <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=121532">Fixlog.txt</a><br /><i>20.02.2022 18:44:43, Chris Hold.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113872/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113872/</guid>
			<pubDate>Sun, 20 Feb 2022 18:44:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113870/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог выполнения скрипта в FRST добавьте fixlog.txt<br />+<br />сделайте еще раз лог ESETLogCollector чтобы по журналам антивируса посмотреть, что там детектируется <br />
			<i>20.02.2022 06:44:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113870/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113870/</guid>
			<pubDate>Sun, 20 Feb 2022 06:44:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113869/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_utJatV0b" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />сохраните файл fixlist.txt из вложения в нашем сообщении в папку, откуда запускаете FRST<br />запускаем FRST.exe от имени Администратора<br />ждем, когда программа будет готова к использованию<br />нажимаем &quot;Исправить&quot;<br />FRST автоматически очистит систему и перегрузит ее<br />после перезагрузки проверяем результат.<br /><br />так же прошу ответить на мои вопросы:<br /><br />====quote====<br />журналов обнаружений угроз от ESET не увидел в логе ELC<br />сам продукт от ESET у вас установлен сейчас?<br />судя по списку установленных программ его нет.<br />=============<br /><br />=============<br />ESET антивирус уже вернул, когда делил все антивирусники случайно и его снес, сделал fix через frst ребутнулся, не помогло<br />заметил еще что это не только в хроме но и в едже если зайти на этот же сайт<br />но на другом пк этого нет даже без адблока <br />
			<i>19.02.2022 22:39:46, Chris Hold.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113869/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113869/</guid>
			<pubDate>Sat, 19 Feb 2022 22:39:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113868/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сохраните файл fixlist.txt из вложения в нашем сообщении в папку, откуда запускаете FRST<br />запускаем FRST.exe от имени Администратора<br />ждем, когда программа будет готова к использованию<br />нажимаем "Исправить"<br />FRST автоматически очистит систему и перегрузит ее<br />после перезагрузки проверяем результат.<br /><br />так же прошу ответить на мои вопросы:<br /><br />====quote====<br />журналов обнаружений угроз от ESET не увидел в логе ELC<br />сам продукт от ESET у вас установлен сейчас?<br />судя по списку установленных программ его нет.<br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=121528">fixlist.txt</a><br /><i>19.02.2022 19:18:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113868/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113868/</guid>
			<pubDate>Sat, 19 Feb 2022 19:18:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113867/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			логи FRST <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=121526">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=121527">Addition.txt</a><br /><i>19.02.2022 18:58:39, Chris Hold.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113867/</guid>
			<pubDate>Sat, 19 Feb 2022 18:58:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113866/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_4fcLwNrV" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />добавьте логи FRST<br /> <noindex><a href="https://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br /><br />по журналам вы не ответили на вопрос<br />=============<br />сейчас сделаю, я просто логи сначала сохранил после в карантин закинул, вот отчет после<br />сейчас сделаю логи FRST <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=121525">malwarebytes.txt</a><br /><i>19.02.2022 18:50:37, Chris Hold.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113866/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113866/</guid>
			<pubDate>Sat, 19 Feb 2022 18:50:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113865/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте логи FRST<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br /><br />по журналам вы не ответили на вопрос <br />
			<i>19.02.2022 18:48:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113865/</guid>
			<pubDate>Sat, 19 Feb 2022 18:48:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113864/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнил скрипт, перезагрузил<br />после скачал Malwarebytes сканировал, удалил что там было вот лог<br />но ничего не помогло, отсалась реклама <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=121523">malwarebytes.txt</a><br /><i>19.02.2022 18:46:11, Chris Hold.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113864/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113864/</guid>
			<pubDate>Sat, 19 Feb 2022 18:46:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113862/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			журналов обнаружений угроз от ESET не увидел в логе ELC<br />сам продукт от ESET у вас установлен сейчас?<br />судя по списку установленных программ его нет.<br /><br />по очистке системы выполните следующее:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
hide D:&#92;WINDSCRIBE&#92;WINDSCRIBESERVICE.EXE
;------------------------autoscript---------------------------

delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;DRIVE FILE STREAM&#92;55.0.3.0&#92;GOOGLEDRIVEFS.EXE
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;SPEECH_ONECORE&#92;SR&#92;SV10-EV100&#92;EN-US-N&#92;MV101&#92;NASPMODELSMETADATA.XML
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;ARMOURYDEVICE&#92;DLL&#92;SHAREFROMARMOURYIII&#92;MOUSE&#92;ROG STRIX CARRY&#92;P508POWERAGENT.EXE
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;VID.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WEVTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BTHSERV.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SMBDIRECT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref %SystemRoot%&#92;MICROSOFT.NET&#92;FRAMEWORK&#92;V2.0.50727&#92;MSCORSEC.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {BBACC218-34EA-4666-9D7A-C78F2274A524}&#92;&#91;CLSID&#93;
delref {5AB7172C-9C11-405C-8DD5-AF20F3606282}&#92;&#91;CLSID&#93;
delref {A78ED123-AB77-406B-9962-2A5D9D2F7F30}&#92;&#91;CLSID&#93;
delref {F241C880-6982-4CE5-8CF7-7085BA96DA5A}&#92;&#91;CLSID&#93;
delref {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}&#92;&#91;CLSID&#93;
delref {9AA2F32D-362A-42D9-9328-24A483E2CCC3}&#92;&#91;CLSID&#93;
delref {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C}&#92;&#91;CLSID&#93;
delref {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;MICROSOFT.NET&#92;FRAMEWORK64&#92;V2.0.50727&#92;MSCORSEC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGE&#92;APPLICATION&#92;89.0.774.68&#92;MSEDGE.DLL
delref %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;WINDOWS DEFENDER&#92;PLATFORM&#92;4.18.2107.4-0&#92;DRIVERS&#92;WDNISDRV.SYS
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref BROWSER&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;RDPENCDD.SYS
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;SMARTCARDSIMULATOR.SYS
delref %Sys32%&#92;DRIVERS&#92;VIRTUALSMARTCARDREADER.SYS
delref %Sys32%&#92;DRIVERS&#92;WUDFUSBCCIDDRIVER.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;AMD&#92;CNEXT&#92;CNEXT&#92;AMDRYZENMASTERDRIVER.SYS
delref %SystemRoot%&#92;TEMP&#92;CPUZ149&#92;CPUZ149_X64.SYS
delref %SystemRoot%&#92;TEMP&#92;CPUZ150&#92;CPUZ150_X64.SYS
delref %SystemRoot%&#92;TEMP&#92;CPUZ152&#92;CPUZ152_X64.SYS
delref %SystemDrive%&#92;USERS&#92;VLASS&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;HWINFO64A_161.SYS
delref %SystemDrive%&#92;USERS&#92;VLASS&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;HWINFO64A_162.SYS
delref %SystemDrive%&#92;USERS&#92;VLASS&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;THROTTLESTOP.SYS
delref IRENUM&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.82&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.45&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE PHOTOSHOP CC 2017&#92;PHOTOSHOP.EXE&#92;AUTOMATION
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.147.37&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;UPDATE&#92;1.3.107.53&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;LDPLAYERBOX&#92;VBOXPROXYSTUB.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;LDPLAYERBOX&#92;VBOXC.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;LDPLAYERBOX&#92;LDVBOXSVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.92&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGE&#92;APPLICATION&#92;98.0.1108.50&#92;PDFPREVIEW&#92;PDFPREVIEWHANDLER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;UPDATE&#92;1.3.107.65&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.143.57&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.145.49&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.57&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;UPDATE&#92;1.3.107.59&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.112&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.141.63&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.102&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.47&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.151.27&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ESET&#92;ESET SECURITY&#92;ECOMSERVER.EXE
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.53&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;VAILAUDIOPROXY.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.55&#92;PSMACHINE_64.DLL
delref D:&#92;LIBREOFFICE&#92;PROGRAM&#92;SPSUPP_X64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.82&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UPDATEDEPLOYMENTPROVIDER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.45&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.147.37&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;UPDATE&#92;1.3.107.53&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;U0373547.INF_AMD64_5F3AB38EFC92CF9F&#92;B373550&#92;AMDHWDECODER_32.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;LDPLAYERBOX&#92;X86&#92;VBOXPROXYSTUB-X86.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;LDPLAYERBOX&#92;X86&#92;VBOXCLIENT-X86.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOST.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.92&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMPPKGSRV.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;UPDATE&#92;1.3.107.65&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.143.57&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;U0373547.INF_AMD64_5F3AB38EFC92CF9F&#92;B373550&#92;AMDH265ENC32.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCREFRESHTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;U0373547.INF_AMD64_5F3AB38EFC92CF9F&#92;B373550&#92;AMF-MFT-MJPEG-DECODER32.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.145.49&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.57&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASUS&#92;UPDATE&#92;1.3.107.59&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.112&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.141.63&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.102&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.47&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.151.27&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;U0373547.INF_AMD64_5F3AB38EFC92CF9F&#92;B373550&#92;AMDH264ENC32.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.53&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.55&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIREDNETWORKCSP.DLL
delref E:&#92;AUTORUN.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />-----------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>19.02.2022 17:55:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113862/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113862/</guid>
			<pubDate>Sat, 19 Feb 2022 17:55:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113861/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог ESETLogCollector - <noindex><a href="https://my-files.su/enr2r1" target="_blank" rel="nofollow">https://my-files.su/enr2r1</a></noindex> <br />
			<i>19.02.2022 17:53:48, Chris Hold.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113861/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113861/</guid>
			<pubDate>Sat, 19 Feb 2022 17:53:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113860/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=121522">DESKTOP-QP7V1NE_2022-02-19_16-21-46.rar</a><br /><i>19.02.2022 17:45:48, Chris Hold.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113860/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113860/</guid>
			<pubDate>Sat, 19 Feb 2022 17:45:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113857/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте пожалуйста образ автозапуска и лог <noindex><a href="http://ttps://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow">ESETLogCollector</a></noindex> <br />
			<i>19.02.2022 05:57:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113857/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113857/</guid>
			<pubDate>Sat, 19 Feb 2022 05:57:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>js/adware.adport.a</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16722/message113856/">js/adware.adport.a</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Рекламный вирус поверх окна js/adware.adport.a<br />NOD32 блокирует попытки перейти на сайт - js/adware.adport.a<br />Сканировал через kaspersky, eset, malwarebytes, anti-spy, SpyHunter 5<br />Но ничего не помогло.<br />Реклама высвечивается на free.wkinopoisk[.]ru в ввиде справа окна ссылки но на другом пк этого нет, при том установлен adblock <br />Высвечивается на youtube.com реклама танков<br />И высвечивается на vk.com аналагично танки <br />
			<i>18.02.2022 23:30:37, Chris Hold.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16722/message113856/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16722/message113856/</guid>
			<pubDate>Fri, 18 Feb 2022 23:30:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
