<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: майнер WindowsTask\audiodg.exe]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме майнер WindowsTask\audiodg.exe форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 14:37:44 +0300</pubDate>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114640/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			бедная система, только очистили ее (видимо недавно) от RobotDemo,<br /><br />2022-09-29 20:49 - 2022-09-29 20:49 - 000000000 __SHD C:\ProgramData\RobotDemo<br />2022-09-29 20:49 - 2022-09-29 20:49 - 000000000 __SHD C:\ProgramData\PuzzleMedia<br />2022-09-29 20:49 - 2022-09-29 20:49 - 000000000 __SHD C:\ProgramData\FingerPrint<br />2022-09-29 20:49 - 2022-09-29 20:49 - 000000000 __SHD C:\ProgramData\BookManager<br /><br />и опять угодила в Microsofthost <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />
			<i>01.10.2022 08:04:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114640/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114640/</guid>
			<pubDate>Sat, 01 Oct 2022 08:04:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114636/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо<br />Удачи. <br />
			<i>30.09.2022 21:13:00, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114636/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114636/</guid>
			<pubDate>Fri, 30 Sep 2022 21:13:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114635/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_KcjFbHli" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Сейчас должно быть чисто.<br />Что с проблемой ?<br />=============<br />Решилась после выполнения скрипта через uVS, огромное спасибо!!! <br />
			<i>30.09.2022 21:07:57, Иван Чуханов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114635/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114635/</guid>
			<pubDate>Fri, 30 Sep 2022 21:07:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114634/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сейчас должно быть чисто.<br />Что с проблемой ? <br />
			<i>30.09.2022 21:06:51, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114634/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114634/</guid>
			<pubDate>Fri, 30 Sep 2022 21:06:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114633/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прикрепляю образ автозапуска в uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123562">DESKTOP-FO0LRSP_2022-09-30_23-49-18_v4.12.7z</a><br /><i>30.09.2022 20:56:18, Иван Чуханов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114633/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114633/</guid>
			<pubDate>Fri, 30 Sep 2022 20:56:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114632/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Примените: <noindex><a href="https://www.comss.ru/page.php?id=2152" target="_blank" rel="nofollow">Malwarebytes Clean Uninstall Tool</a></noindex><br />--------<br />+<br />Для контроля создайте новый образ автозапуска в uVS <br />
			<i>30.09.2022 20:46:58, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114632/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114632/</guid>
			<pubDate>Fri, 30 Sep 2022 20:46:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114631/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_XsKdVNJz" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Выполните лог в AdwCleaner &nbsp;<br /> <noindex><a href="https://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />&quot;Результаты Сканирования&quot; для Mail.Ru &nbsp;и Yandex снимите &#91;V&#93;<br />+<br />Жду отчёт по FRST<br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123561">AdwCleaner[S00].txt</a><br /><i>30.09.2022 20:44:24, Иван Чуханов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114631/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114631/</guid>
			<pubDate>Fri, 30 Sep 2022 20:44:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114630/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			перестал работать Malwarebytes Anti-Malware со следующей ошибкой, переустановил, аналогично...<br /><noindex><a href="https://cloud.mail.ru/public/p9H5/hRQmRzPAi" target="_blank" rel="nofollow">https://cloud.mail.ru/public/p9H5/hRQmRzPAi</a></noindex><br /><br />fixlog прикрепляю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123560">Fixlog.txt</a><br /><i>30.09.2022 20:40:15, Иван Чуханов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114630/</guid>
			<pubDate>Fri, 30 Sep 2022 20:40:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114629/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните лог в AdwCleaner &nbsp;<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />"Результаты Сканирования" для Mail.Ru &nbsp;и Yandex снимите [V]<br />+<br />Жду отчёт по FRST <br />
			<i>30.09.2022 20:39:27, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114629/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114629/</guid>
			<pubDate>Fri, 30 Sep 2022 20:39:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114627/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После сканирования в Malwarebytes.<br />---------------------------------------------<br />Сохраните &nbsp;файл: &nbsp;fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br /><br />Запустите FRST и нажмите один раз на кнопку Fix и подождите.<br /><br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123559">fixlist.txt</a><br /><i>30.09.2022 20:30:41, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114627/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114627/</guid>
			<pubDate>Fri, 30 Sep 2022 20:30:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114626/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
bl A1DE0A95069F24641D1E9630D37FB0BB 5543952
bl 1EE4321C311D7E58208C61630FA3F278 5430272
deltmp
bl 911A11639A40D412466AC9BFCA7C1EA1 36966416
regt 1
regt 2
regt 14
restart
;---------command-block---------
delall %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;AUDIODG.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;MICROSOFTHOST.EXE
delref HTTP://EXINARIUMINIX.INFO/
delref HTTP://EXINARIUMINIX.INFO
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIBKNAFOBNMNDICOJAHLPPOLCAAIBNGJF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPIG.INF_AMD64_DF0BEE9F4CB9436E&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F C:&#92;PROGRAMDATA&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPIG.INF_AMD64_DF0BEE9F4CB9436E&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref %SystemDrive%&#92;USERS&#92;VLADISLAV&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;BROWSER.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE16&#92;OLICENSEHEARTBEAT.EXE
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref %SystemDrive%&#92;PROGRAMDATA&#92;REALTEKHD&#92;TASKHOSTW.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;VID.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WEVTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BTHSERV.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SMBDIRECT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;IE4USHOWIE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;IE4UINIT.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {BBACC218-34EA-4666-9D7A-C78F2274A524}&#92;&#91;CLSID&#93;
delref {5AB7172C-9C11-405C-8DD5-AF20F3606282}&#92;&#91;CLSID&#93;
delref {A78ED123-AB77-406B-9962-2A5D9D2F7F30}&#92;&#91;CLSID&#93;
delref {F241C880-6982-4CE5-8CF7-7085BA96DA5A}&#92;&#91;CLSID&#93;
delref {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}&#92;&#91;CLSID&#93;
delref {9AA2F32D-362A-42D9-9328-24A483E2CCC3}&#92;&#91;CLSID&#93;
delref {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;ROGUEKILLER&#92;ROGUEKILLERSHELL.DLL
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGE&#92;APPLICATION&#92;90.0.818.66&#92;MSEDGE.DLL
delref %Sys32%&#92;PWCREATOR.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;WINDOWS DEFENDER&#92;PLATFORM&#92;4.18.2107.4-0&#92;DRIVERS&#92;WDNISDRV.SYS
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref BROWSER&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAMDATA&#92;MTA SAN ANDREAS ALL&#92;COMMON&#92;TEMP&#92;FAIRPLAYKD.SYS
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPIG.INF_AMD64_DF0BEE9F4CB9436E&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F %PROGRAMDATA%&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPIG.INF_AMD64_DF0BEE9F4CB9436E&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref IRENUM&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;USERS&#92;VLADISLAV&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.165.21&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;VLADISLAV&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.163.19&#92;PSUSER_64.DLL
delref %SystemDrive%&#92;USERS&#92;VLADISLAV&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.165.21&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;VLADISLAV&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.163.19&#92;PSUSER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.99&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.45&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.163.19&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.147.37&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.442&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;LDPLAYERBOX&#92;LDVBOXSVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.122&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.32&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.155.85&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.155.77&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.143.57&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;SYSTEM&#92;OLE32.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.145.49&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.57&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.112&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.52&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.141.63&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.59&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.161.35&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.452&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.132&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.151.27&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.157.61&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;VAILAUDIOPROXY.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.422&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.47&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.165.21&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.53&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.141.59&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.55&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.127.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.71&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.41&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.99&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;UPDATEDEPLOYMENTPROVIDER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.45&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.163.19&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.137.93&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.147.37&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.442&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.122&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.32&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;COMPPKGSRV.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.155.85&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.155.77&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.143.57&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPIG.INF_AMD64_DF0BEE9F4CB9436E&#92;NVENCMFTH264.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCREFRESHTASK.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.145.49&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPIG.INF_AMD64_DF0BEE9F4CB9436E&#92;NVDECMFTMJPEG.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.57&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.112&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.52&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.141.63&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.59&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.161.35&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.452&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.132&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.151.27&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.157.61&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.49&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.133.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.35.422&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.47&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.165.21&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.135.29&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.53&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.141.59&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIREDNETWORKCSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.153.55&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.127.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.71&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;USERS&#92;VLADISLAV&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;ONEDRIVE&#92;ONEDRIVE.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;QGIS 3.14&#92;BIN&#92;QGIS-BIN.EXE
delref D:&#92;PROGRAM FILES&#92;GRAND THEFT AUTO IV&#92;CITIZENMP-IV&#92;UNINSTALL_CITIMPIV.EXE
delref D:&#92;PROGRAM FILES&#92;FRAPS&#92;FRAPS.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;REAITEKHD&#92;TASKHOST.EXE
delref %SystemDrive%&#92;USERS&#92;VLADISLAV&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;JNFKLGGMBBFENPCLIHDOEIBADCPPLHKL&#92;10.1.1.1_0
delref ::{645FF040-5081-101B-9F08-00AA002F954E}&#91;RECYCLE_BIN&#93;
apply



</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>30.09.2022 20:05:58, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114626/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114626/</guid>
			<pubDate>Fri, 30 Sep 2022 20:05:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114624/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ автозапуска в uVS загрузил, логи FRST также <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123554">DESKTOP-FO0LRSP_2022-09-30_21-41-30_v4.12.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123555">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123556">Addition.txt</a><br /><i>30.09.2022 19:07:04, Иван Чуханов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114624/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114624/</guid>
			<pubDate>Fri, 30 Sep 2022 19:07:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114618/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />+<br />Лог в FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />Программа FRST должна создать два файла: &nbsp;FRST.txt и Addition.txt <br />
			<i>29.09.2022 22:17:15, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114618/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114618/</guid>
			<pubDate>Thu, 29 Sep 2022 22:17:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер WindowsTask\audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16925/message114617/">майнер WindowsTask\audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			antimalware bytes обнаруживает audiodg.exe, при помещении тем же антивирусником файл в карантин, и перезагрузки ПК, файл снова появляется по тому же пути C:\ProgramData\WindowsTask\audiodg.exe<br />Закрывает мне вкладки в хроме с содержимым, потенциально способным его снести, ну и шкерится от диспечера задач.<br />помогите вынести эту занозу, пожалуйста <br />
			<i>29.09.2022 21:40:56, Иван Чуханов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16925/message114617/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16925/message114617/</guid>
			<pubDate>Thu, 29 Sep 2022 21:40:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
