<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: После запуска установщика ESET пару сек и он закрывается]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме После запуска установщика ESET пару сек и он закрывается форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 04 Apr 2026 11:05:30 +0300</pubDate>
		<item>
			<title>После запуска установщика ESET пару сек и он закрывается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17895/message117114/">После запуска установщика ESET пару сек и он закрывается</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению ничего в интернете не нашёл, но смог самостоятельно найти решение с консолью, сделав чтобы она всегда открывалась от имени администратора, но всё ещё при использовании пкм-Запустить от имени администратора - выскакивает данная ошибка.<br />Так со всеми приложениями, так же из-за этого не могу обновить\установить программу. Нужно было установить .NET 8.0, но выдавало ошибку 0x80070483, на форуме Microsoft такой же проблемы как и у меня не нашёл. У людей либо проблема с открытием файла какого - либо расширения\проводника, а у меня именно с функцией &quot;Запустить от имени Администратора&quot;. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129670&" width="552" height="147" /><br /><i>01.05.2024 17:17:16, adsfasf adfgsdfag.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17895/message117114/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17895/message117114/</guid>
			<pubDate>Wed, 01 May 2024 17:17:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>После запуска установщика ESET пару сек и он закрывается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17895/message117113/">После запуска установщика ESET пару сек и он закрывается</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пробуйте погуглить решение проблемы:<br />"Не работает запуск от имени Администратора" <br />
			<i>01.05.2024 15:43:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17895/message117113/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17895/message117113/</guid>
			<pubDate>Wed, 01 May 2024 15:43:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>После запуска установщика ESET пару сек и он закрывается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17895/message117112/">После запуска установщика ESET пару сек и он закрывается</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё ещё не работает запуск от имени Администратора, не удаётся обновить драйвер на видеокарту<br />Нужный файл прикрепил ниже. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129669">Fixlog.txt</a><br /><i>01.05.2024 13:33:18, adsfasf adfgsdfag.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17895/message117112/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17895/message117112/</guid>
			<pubDate>Wed, 01 May 2024 13:33:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>После запуска установщика ESET пару сек и он закрывается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17895/message117111/">После запуска установщика ESET пару сек и он закрывается</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавьте нормально сообщения, мне приходится удалять их так как они нечитабельны. <br />Пишите простой текст, без рисунков, прикладывайте необходимые файлы "через загрузить файлы". <br />
			<i>01.05.2024 11:43:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17895/message117111/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17895/message117111/</guid>
			<pubDate>Wed, 01 May 2024 11:43:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>После запуска установщика ESET пару сек и он закрывается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17895/message117108/">После запуска установщика ESET пару сек и он закрывается</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Поочистке системы:<br /><br />Скопируйте приведенный ниже текст в буфер обмена:<br />Запустите FRST, дождитесь, когда программа будет готова после проверки обновления и нажмите один раз на кнопку Fix,<br />FRST автоматически выполнит очистку системы и перезагрузит систему<br /><br />
====code====
<pre>Start::
CloseProcesses:
HKLM&#92;...&#92;Run: &#91;&#93; =&#62; &#91;X&#93;
HKLM&#92;...&#92;Run: &#91;Realtek HD Audio&#93; =&#62; C:&#92;ProgramData&#92;ReaItekHD&#92;taskhostw.exe (Нет файла) &#60;==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:&#92;WINDOWS&#92;SYSWOW64&#92;TASKKILL.EXE &#60;==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:&#92;WINDOWS&#92;SYSWOW64&#92;UNSECAPP.EXE &#60;==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:&#92;WINDOWS&#92;SYSTEM32&#92;VSJITDEBUGGER.EXE &#60;==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;AUDIODG.EXE &#60;==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:&#92;WINDOWS&#92;SYSTEM32&#92;TASKKILL.EXE &#60;==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:&#92;WINDOWS&#92;SYSTEM32&#92;ONEDRIVESETUP.EXE &#60;==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:&#92;WINDOWS&#92;SYSWOW64&#92;VSJITDEBUGGER.EXE &#60;==== ВНИМАНИЕ
HKLM Group Policy restriction on software: C:&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;MICROSOFTHOST.EXE &#60;==== ВНИМАНИЕ
HKU&#92;S-1-5-18&#92;...&#92;Run: &#91;&#93; =&#62; &#91;X&#93;
GroupPolicy: Ограничение ? &#60;==== ВНИМАНИЕ
Policies: C:&#92;ProgramData&#92;NTUSER.pol: Ограничение &#60;==== ВНИМАНИЕ
Task: {4FDCEF0C-CF31-4A2F-B9FC-82E11442022A} - System32&#92;Tasks&#92;Microsoft&#92;Windows&#92;FilesystemB&#92;2JOFPViTL =&#62; C:&#92;Programdata&#92;ReaItekHD&#92;taskhost.exe&nbsp;&nbsp;(Нет файла) &#60;==== ВНИМАНИЕ
Task: {73DB6B57-D629-4552-B83E-FCB5B0205719} - System32&#92;Tasks&#92;Microsoft&#92;Windows&#92;FilesystemB&#92;RecoveryHosts =&#62; C:&#92;ProgramData&#92;Microsoft&#92;MapData&#92;2JOFPViTL&#92;FilesystemB.bat &#91;2072 2024-04-25&#93; () &#91;Файл не подписан&#93; &#60;==== ВНИМАНИЕ
S2 TermService; %ProgramFiles%&#92;RDP Wrapper&#92;rdpwrap.dll &#91;X&#93; &#60;==== ВНИМАНИЕ (отсутствует ServiceDLL)
2024-04-28 18:24 - 2024-04-29 17:11 - 000002047 _____ C:&#92;Users&#92;Public&#92;Desktop&#92;Process Hacker 2.lnk
2024-04-28 18:24 - 2024-04-28 18:24 - 000000000 ____D C:&#92;Program Files&#92;Process Hacker
2024-04-18 09:02 - 2024-04-18 09:06 - 000000000 __SHD C:&#92;Users&#92;admin&#92;AAAAAA
2024-04-17 15:50 - 2024-04-17 15:52 - 000000000 ____D C:&#92;Windows&#92;system32&#92;AAAAAAAAAAA
2024-04-15 15:17 - 2024-04-15 15:17 - 000000000 ____D C:&#92;Windows&#92;SysWOW64&#92;AAAAAAAAAA
John (S-1-5-21-1316461839-3517270548-3527767856-1002 - Administrator - Enabled)
AlternateDataStreams: C:&#92;Users&#92;admin&#92;Application Data:00e481b5e22dbe1f649fcddd505d3eb7 &#91;394&#93;
AlternateDataStreams: C:&#92;Users&#92;admin&#92;AppData&#92;Roaming:00e481b5e22dbe1f649fcddd505d3eb7 &#91;394&#93;
AlternateDataStreams: C:&#92;Users&#92;Public&#92;Shared Files:VersionCache &#91;7502&#93;
EmptyTemp:
Reboot:
End::
</pre>
=============
<br />После перезагрузки:<br />Новый файл Fixlog.txt будет помещен в папку, откуда запускали FRST, прикрепите данный файл к вашему сообщению. <br />
			<i>30.04.2024 02:53:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17895/message117108/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17895/message117108/</guid>
			<pubDate>Tue, 30 Apr 2024 02:53:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>После запуска установщика ESET пару сек и он закрывается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17895/message117107/">После запуска установщика ESET пару сек и он закрывается</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Антивирус установился, но запуск от имени администратора всё ещё выдаёт ошибку..<br /><img src="https://i.imgur.com/vr0tJPY.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129657">Fixlog.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129658">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129659">FRST.txt</a><br /><i>29.04.2024 17:18:55, adsfasf adfgsdfag.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17895/message117107/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17895/message117107/</guid>
			<pubDate>Mon, 29 Apr 2024 17:18:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>После запуска установщика ESET пару сек и он закрывается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17895/message117106/">После запуска установщика ESET пару сек и он закрывается</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в буфер обмена:<br />Запустите FRST, дождитесь, когда программа будет готова после проверки обновления и нажмите один раз на кнопку Fix,<br />FRST автоматически выполнит очистку системы и перезгрузит систему<br /><br />
====code====
<pre>Start::
CloseProcesses:
SystemRestore: On
C:&#92;ProgramData&#92;Microsoft&#92;MapData&#92;2JOFPViTL&#92;FilesystemB.bat &#91;2072 2024-04-25&#93; () &#91;Файл не подписан&#93; &#60;==== ВНИМАНИЕ
U4 645O340heye7; отсутствует ImagePath
U4 BtvAd1hGpfK25; отсутствует ImagePath
U4 NIQoaJoKLi3Kuk; отсутствует ImagePath
U4 zp2kQXFsnj6; отсутствует ImagePath
U4 GpuEnergyDrv; отсутствует ImagePath
2024-04-25 15:17 - 2024-04-28 17:54 - 000000000 __SHD C:&#92;ProgramData&#92;Windows Tasks Service
2024-04-25 15:17 - 2024-04-25 15:17 - 000037376 _____ (Microsoft Corporation) C:&#92;Windows&#92;system32&#92;rfxvmt.dll
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Users&#92;admin&#92;Downloads&#92;AV_block_remover
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Users&#92;admin&#92;Downloads&#92;AutoLogger
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Users&#92;admin&#92;Desktop&#92;AV_block_remover
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Users&#92;admin&#92;Desktop&#92;AutoLogger
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Users&#92;admin&#92;AppData&#92;Roaming&#92;Sysfiles
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;WavePad
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;RobotDemo
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;PuzzleMedia
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;princeton-produce
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;McAfee
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;MB3Install
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;Malwarebytes
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;Kaspersky Lab Setup Files
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;Kaspersky Lab
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;grizzly
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;FingerPrint
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;Evernote
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;ESET
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;Doctor Web
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;BookManager
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;AVAST Software
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;360safe
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Transmission
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;SUPERAntiSpyware
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;SpyHunter
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;RogueKiller
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;ReasonLabs
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Ravantivirus
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Rainmeter
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;QuickCPU
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Process Lasso
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;NETGATE
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Malwarebytes
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Loaris Trojan Remover
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Kaspersky Lab
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;HitmanPro
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;ESET
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;EnigmaSoft
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Enigma Software Group
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;DrWeb
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;COMODO
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Common Files&#92;McAfee
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Common Files&#92;Doctor Web
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Common Files&#92;AV
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Cezurity
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;ByteFence
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;Bitdefender Agent
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;AVG
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files&#92;AVAST Software
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Wise
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Transmission
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;SpyHunter
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;SpeedFan
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Panda Security
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Moo0
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Microsoft JDX
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Kaspersky Lab
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;IObit
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;GRIZZLY Antivirus
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;GPU Temp
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;Cezurity
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;AVG
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;AVAST Software
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;Program Files (x86)&#92;360
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;KVRT2020_Data
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;KVRT_Data
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;AdwCleaner
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 ___HD C:&#92;Program Files&#92;RDP Wrapper
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 ____D C:&#92;ProgramData&#92;Avira
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 ____D C:&#92;Program Files&#92;CPUID
2024-04-25 15:17 - 2024-04-25 15:17 - 000000000 ____D C:&#92;Program Files (x86)&#92;MSI
2024-04-25 15:16 - 2024-04-28 17:54 - 000000000 __SHD C:&#92;ProgramData&#92;WindowsTask
2024-04-25 15:16 - 2024-04-28 17:54 - 000000000 __SHD C:&#92;ProgramData&#92;ReaItekHD
2024-04-25 15:16 - 2024-04-26 20:49 - 000000000 __SHD C:&#92;ProgramData&#92;Setup
2024-04-25 15:16 - 2024-04-25 15:17 - 000000000 __SHD C:&#92;ProgramData&#92;Install
2024-04-25 15:16 - 2024-04-25 15:16 - 000000000 __SHD C:&#92;ProgramData&#92;RunDLL
2024-04-25 15:17 C:&#92;Program Files&#92;AVAST Software
2024-04-25 15:17 C:&#92;Program Files&#92;AVG
2024-04-25 15:17 C:&#92;Program Files&#92;Bitdefender Agent
2024-04-25 15:17 C:&#92;Program Files&#92;ByteFence
2024-04-25 15:17 C:&#92;Program Files&#92;Cezurity
2024-04-25 15:17 C:&#92;Program Files&#92;COMODO
2024-04-25 15:17 C:&#92;Program Files&#92;DrWeb
2024-04-25 15:17 C:&#92;Program Files&#92;Enigma Software Group
2024-04-25 15:17 C:&#92;Program Files&#92;EnigmaSoft
2024-04-25 15:17 C:&#92;Program Files&#92;ESET
2024-04-25 15:17 C:&#92;Program Files&#92;HitmanPro
2024-04-25 15:17 C:&#92;Program Files&#92;Kaspersky Lab
2024-04-25 15:17 C:&#92;Program Files&#92;Loaris Trojan Remover
2024-04-25 15:17 C:&#92;Program Files&#92;Malwarebytes
2024-04-25 15:17 C:&#92;Program Files&#92;NETGATE
2023-09-30 13:34 C:&#92;Program Files&#92;Process Hacker 2
2024-04-25 15:17 C:&#92;Program Files&#92;Process Lasso
2024-04-25 15:17 C:&#92;Program Files&#92;QuickCPU
2024-04-25 15:17 C:&#92;Program Files&#92;Rainmeter
2024-04-25 15:17 C:&#92;Program Files&#92;Ravantivirus
2024-04-25 15:17 C:&#92;Program Files&#92;ReasonLabs
2024-04-25 15:17 C:&#92;Program Files&#92;RogueKiller
2024-04-25 15:17 C:&#92;Program Files&#92;SpyHunter
2024-04-25 15:17 C:&#92;Program Files&#92;SUPERAntiSpyware
2024-04-25 15:17 C:&#92;Program Files&#92;Transmission
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;360
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;AVAST Software
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;AVG
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;Cezurity
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;GPU Temp
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;GRIZZLY Antivirus
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;Kaspersky Lab
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;Microsoft JDX
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;Moo0
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;Panda Security
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;SpeedFan
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;SpyHunter
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;Transmission
2024-04-25 15:17 C:&#92;Program Files (x86)&#92;Wise
2024-04-25 15:17 C:&#92;Program Files&#92;Common Files&#92;AV
2024-04-25 15:17 C:&#92;Program Files&#92;Common Files&#92;Doctor Web
2024-04-25 15:17 C:&#92;Program Files&#92;Common Files&#92;McAfee
2024-04-25 15:17 C:&#92;Users&#92;admin&#92;Desktop&#92;AutoLogger
2024-04-25 15:17 C:&#92;Users&#92;admin&#92;Desktop&#92;AV_block_remover
2024-04-25 15:17 C:&#92;Users&#92;admin&#92;Downloads&#92;AutoLogger
2024-04-25 15:17 C:&#92;Users&#92;admin&#92;Downloads&#92;AV_block_remover
2024-04-25 15:17 C:&#92;Users&#92;admin&#92;AppData&#92;Roaming&#92;Sysfiles
2024-04-25 15:17 C:&#92;ProgramData&#92;360safe
2024-04-25 15:17 C:&#92;ProgramData&#92;AVAST Software
2024-04-25 15:17 C:&#92;ProgramData&#92;Avira
2024-04-25 15:17 C:&#92;ProgramData&#92;BookManager
2024-04-25 15:17 C:&#92;ProgramData&#92;Doctor Web
2024-04-25 15:17 C:&#92;ProgramData&#92;ESET
2024-04-25 15:17 C:&#92;ProgramData&#92;Evernote
2024-04-25 15:17 C:&#92;ProgramData&#92;FingerPrint
2024-04-25 15:17 C:&#92;ProgramData&#92;grizzly
2024-04-25 15:17 C:&#92;ProgramData&#92;Kaspersky Lab
2024-04-25 15:17 C:&#92;ProgramData&#92;Kaspersky Lab Setup Files
2024-04-25 15:17 C:&#92;ProgramData&#92;McAfee
2024-04-14 13:05 C:&#92;ProgramData&#92;Norton
2024-04-25 15:17 C:&#92;ProgramData&#92;princeton-produce
2024-04-25 15:17 C:&#92;ProgramData&#92;PuzzleMedia
2024-04-25 15:17 C:&#92;ProgramData&#92;RobotDemo
2024-04-25 15:17 C:&#92;ProgramData&#92;WavePad
EmptyTemp:
Reboot:
End::
</pre>
=============
<br />После перезагрузки:<br />Файл Fixlog.txt будет помещан в папку, откуда запускали FRST, прикрепите данный файл к вашему сообщению.<br />Сделайте новые логи FRST и поместите в ваше сообщение оба файла: FRST.txt и Addition.txt<br /><br />Проверьте еще раз установку антивирусного продукта <br />
			<i>29.04.2024 16:02:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17895/message117106/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17895/message117106/</guid>
			<pubDate>Mon, 29 Apr 2024 16:02:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>После запуска установщика ESET пару сек и он закрывается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17895/message117105/">После запуска установщика ESET пару сек и он закрывается</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Ai76h4wn" href="/user/101797/" bx-tooltip-user-id="101797">adsfasf adfgsdfag</a> написал:<br /> <noindex><a href="https://imgur.com/a/7sPQtQR" target="_blank" rel="nofollow">https://imgur.com/a/7sPQtQR</a></noindex> <br />=============<br />рисунки к сообщениям добавляйте, пожалуйста, корректно. Либо по ссылке на внешнее хранилище рисунков, либо через функцию "загрузить файлы" ниже окна редактирования текста.<br /><br />логи сейчас проверю. <br />
			<i>29.04.2024 15:49:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17895/message117105/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17895/message117105/</guid>
			<pubDate>Mon, 29 Apr 2024 15:49:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>После запуска установщика ESET пару сек и он закрывается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17895/message117104/">После запуска установщика ESET пару сек и он закрывается</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="https://imgur.com/a/7sPQtQR" target="_blank" rel="nofollow">https://imgur.com/a/7sPQtQR</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129645">FRST.txt</a><br /><i>28.04.2024 18:24:14, adsfasf adfgsdfag.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17895/message117104/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17895/message117104/</guid>
			<pubDate>Sun, 28 Apr 2024 18:24:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>После запуска установщика ESET пару сек и он закрывается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17895/message117102/">После запуска установщика ESET пару сек и он закрывается</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- стартуем uVS(start.exe от имени Администратора), выбираем: текущий пользователь, <br />- скопировать из браузера содержимое кода в буфер обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />- меню - скрипты - выполнить скрипт из буфера обмена;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.15.2 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv11.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

hide %Sys32%&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHMODELDOWNLOAD.EXE
ZOO %SystemDrive%&#92;PROGRAMDATA&#92;REAITEKHD&#92;TASKHOST.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;REAITEKHD&#92;TASKHOST.EXE
ZOO %SystemDrive%&#92;PROGRAMDATA&#92;REAITEKHD&#92;TASKHOSTW.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;REAITEKHD&#92;TASKHOSTW.EXE
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIBKNAFOBNMNDICOJAHLPPOLCAAIBNGJF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://F.A.K/E
delref SERVICE&#92;WINSERV.EXE
zoo %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;MICROSOFTHOST.EXE
addsgn BA6F9BB2BD5149720B9C2D754C2160FBDA75303A4536D3B4490F09709C1ABD80EFDBA531314A19492B80849F0E95A5EA3156FC561953EC08253A97F48B8B7657 21 Win64/CoinMiner.QG 7

zoo %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;AUDIODG.EXE
addsgn 1A6E769A552B1E3B8236EFE32D4360156C0186D675489FF2838B3A7AD8D139B3E4ACC1573E559D9B5E870E890EE98FEAAFAC0C7287AFB7A63B3F5BE9D7D4512D 8&nbsp;&nbsp;Win64/Packed.Themida.L 7

zoo %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWS TASKS SERVICE&#92;WINSERV.EXE
addsgn A7679B19919AF4BAC461AE594CAF9BFACD99D70B7612C9950D3C4E7C50D6714C2317C3573E559D492B80849F461649FA7DDFE87255DAB02C2D77A42FC7062273 9 Win32/RemoteAdmin.RemoteUtilities.V 7

zoo %SystemRoot%&#92;SYSWOW64&#92;UNSECAPP.EXE
zoo %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;APPHOST.EXE
addsgn BA6F9BB2BD114A720B9C2D754C2160FBDA75303AC179F350C8488484185DBB05A8C62B5A3E559DF12A80849F0E958DD2BE1324BE1589F5A7353F2FF58685C18B 8 Win64/Agent_AGen.BFP 7

chklst
delvir

apply

deltmp
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;VMWP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NTFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;STORVSP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;VMCOMPUTE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;STORPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VFPEXT.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref {E8C77137-E224-5791-B6E9-FF0305797A13}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;UUS&#92;%PROCESSOR_ARCHITECTURE%&#92;WUAUENGCORE.DLL
delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;DESKTOP&#92;GGOZ8WAEK0HLXDCU.EXE
delref D:&#92;PARSEC&#92;DEFENDER CONTROL&#92;DEFENDER CONTROL&#92;DCONTROL.EXE
delref %Sys32%&#92;DRIVERS&#92;ADOBEUPDATESERVICE.SYS
delref %Sys32%&#92;DRIVERS&#92;GWJFYOJY.SYS
delref %Sys32%&#92;OVERWOLFUPDATER.EXE
delref %Sys32%&#92;DRIVERS&#92;SENSE.SYS
REGT 35
;-------------------------------------------------------------

restart
czoo
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) &nbsp;отправить в почту safety@chklst.ru<br />файл дата_времяlog.txt (в виде вложенного файла) добавьте в новое сообщение для контроля выполнения скрипта.<br />------------<br />далее,<br />добавьте логи FRST в новое сообщение<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>28.04.2024 11:41:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17895/message117102/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17895/message117102/</guid>
			<pubDate>Sun, 28 Apr 2024 11:41:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
