<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус MICROSOFTHOST.EXE]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус MICROSOFTHOST.EXE форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 13:33:29 +0300</pubDate>
		<item>
			<title>Вирус MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17326/message116048/">Вирус MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, спасибо! <br />
			<i>26.07.2023 18:09:56, Сергей Танатаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17326/message116048/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17326/message116048/</guid>
			<pubDate>Wed, 26 Jul 2023 18:09:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17326/message116047/">Вирус MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если проблема решена то на этом всё. <br />
			<i>26.07.2023 17:22:22, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17326/message116047/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17326/message116047/</guid>
			<pubDate>Wed, 26 Jul 2023 17:22:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17326/message116046/">Вирус MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил сценарий.<br />Файл прикрепляю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127456">Fixlog.txt</a><br /><i>26.07.2023 16:59:27, Сергей Танатаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17326/message116046/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17326/message116046/</guid>
			<pubDate>Wed, 26 Jul 2023 16:59:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17326/message116044/">Вирус MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			почему FRST не запустился сразу?<br />потому что пока в системе запуск FRST64.exe еще заблокирован<br />HKU\S-1-5-21-1916598936-791089732-1834284805-1001\...\Policies\Explorer\DisallowRun: [16] FRST64.exe<br />------------<br /><br />Сохраните файл из вложения fixlist.txt в папку, откуда запускаете FRST.exe<br />(или переименованный FRST)<br />Далее, запускаем переименованный FRST.exe от имени Администратора<br />Ждем, когда программа (после проверки обновления) будет готова к работе<br />Нажимаем кнопку "Исправить"<br />Ждем завершения процесса очистки с перезагрузкой системы<br />Далее, после перезагрузки, добавьте, пожалуйста, файл FixLog.txt из папки с FRST <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127446">fixlist.txt</a><br /><i>25.07.2023 17:13:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17326/message116044/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17326/message116044/</guid>
			<pubDate>Tue, 25 Jul 2023 17:13:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17326/message116043/">Вирус MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил действия в uvs, сразу перестал греться процессор и браузеры вышли на нормальную скорость.<br />Выполнил лог в ADWCleaner и FRST. Файлы прикрепляю. При запуске FRST.exe выдавало ошибку (&quot;Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору&quot;). Помогло переименование файла.<br />Спасибо огромное! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127442">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127443">AdwCleaner[S00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127444">Addition1.txt</a><br /><i>25.07.2023 14:03:10, Сергей Танатаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17326/message116043/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17326/message116043/</guid>
			<pubDate>Tue, 25 Jul 2023 14:03:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17326/message116035/">Вирус MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.14.1 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv11.0
v400c
OFFSGNSAVE
regt 1
regt 2
regt 14
regt 25
zoo %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;KKTXC&#92;SCRIPT.BAT
deltmp
czoo
restart
;---------command-block---------
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMJBEPBHONBOJPOAENHCKJOCCHGFIAOFO%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;KKTXC&#92;SCRIPT.BAT
delall %SystemDrive%&#92;PROGRAMDATA&#92;REAITEKHD&#92;TASKHOST.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;REAITEKHD&#92;TASKHOSTW.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;AUDIODG.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;MICROSOFTHOST.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;LMS.INF_AMD64_FDDB643595E0B8D0&#92;LMS.EXE
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MBAEPARSERTASK.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NTFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;STORPORT.SYS
delref %SystemRoot%&#92;MICROSOFT.NET&#92;FRAMEWORK&#92;V2.0.50727&#92;MSCORSEC.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;MICROSOFT.NET&#92;FRAMEWORK64&#92;V2.0.50727&#92;MSCORSEC.DLL
delref {C885AA15-1764-4293-B82A-0586ADD46B35}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MSPAINT.EXE
delref %Sys32%&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref %Sys32%&#92;IDLISTEN.DLL
delref %Sys32%&#92;WINJSON.DLL
delref %Sys32%&#92;SETTINGSYNC.DLL
delref %Sys32%&#92;PACKAGESTATEROAMING.DLL
delref %Sys32%&#92;DRIVERS&#92;IALPSS2_GPIO2_CNL.SYS
delref %Sys32%&#92;CELLULARAPI.DLL
delref %Sys32%&#92;NETWORKSTATUS.DLL
delref %Sys32%&#92;DRIVERS&#92;RFXVMT.SYS
delref %Sys32%&#92;SETTINGSYNCCORE.DLL
delref %SystemRoot%&#92;UUS&#92;%PROCESSOR_ARCHITECTURE%&#92;WUAUENGCORE.DLL
delref %Sys32%&#92;PERFCTRS.DLL
delref %Sys32%&#92;NETCELLCORECELLMANAGERPROVIDERRESOURCES.DLL
delref %Sys32%&#92;AZURESETTINGSYNCPROVIDER.DLL
delref %Sys32%&#92;LISTSVC.DLL
delref %Sys32%&#92;DRIVERS&#92;WCNFS.SYS
delref %Sys32%&#92;PERFTRACK.DLL
delref %Sys32%&#92;DRIVERS&#92;IALPSS2_I2C_CNL.SYS
delref %Sys32%&#92;PROVSVC.DLL
delref %Sys32%&#92;ONEDRIVESETTINGSYNCPROVIDER.DLL
delref APPMGMT&#92;&#91;SERVICE&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref SWPRV&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;PARTIZAN.SYS
delref %Sys32%&#92;DRIVERS&#92;WINSETUPMON.SYS
delref IRENUM&#92;&#91;SERVICE&#93;
delref D:&#92;GAMES&#92;THE WALKING DEAD - A NEW FRONTIER&#92;WALKINGDEAD3.EXE
delref SERVICE&#92;WINSERV.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWS TASKS SERVICE&#92;WINSERV.EXE
apply


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) <br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На верхней вкладке:<br />&quot;Инфор... анель &gt; Результаты Проверки&quot; для Mail.Ru и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Карантин\удалить, подтвердите действие<br />с автоперезагрузкой.<br /><br />3) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />Нужны файл: Addition.txt и FRST.txt <br />
			<i>24.07.2023 23:54:10, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17326/message116035/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17326/message116035/</guid>
			<pubDate>Mon, 24 Jul 2023 23:54:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17326/message116034/">Вирус MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикрепляю архив &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127434">DESKTOP-5OSAU3H_2023-07-24_22-05-53_v4.14.1.7z</a><br /><i>24.07.2023 21:23:15, Сергей Танатаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17326/message116034/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17326/message116034/</guid>
			<pubDate>Mon, 24 Jul 2023 21:23:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17326/message116033/">Вирус MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>24.07.2023 20:15:52, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17326/message116033/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17326/message116033/</guid>
			<pubDate>Mon, 24 Jul 2023 20:15:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17326/message116032/">Вирус MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Немного почитал ветки на форуме, судя по всему, поймал вирус MICROSOFTHOST.EXE, <noindex><a href="https://forum.esetnod32.ru/forum6/topic16984/" target="_blank" rel="nofollow">A</a></noindex>UDIODG.EXE, TASKHOST.EXE.<br />Сильно греется ноутбук, сайты с утилитами при посещении - вылетает браузер сразу. Утилита UnHackMe выдавала такие названия, какие сверху я написал.<br />Помогите, пожалуйста! Я, возможно, чайник, потому что в обсуждениях впервые увидел слово лог-файл( <br />
			<i>24.07.2023 18:06:18, Сергей Танатаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17326/message116032/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17326/message116032/</guid>
			<pubDate>Mon, 24 Jul 2023 18:06:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
