Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Адрес заблокирован, Internet Security периодически выдает уведомление о блокировке сайта
3) Далее выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
[ Закрыто] Адрес заблокирован, Internet Security периодически выдает уведомление о блокировке сайта
1) Скопируйте текст КОДа - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


Код
;uVS v4.1.8 [http://dsrt.dyndns.org:8888]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
deltmp
restart
;---------command-block---------
delref HTTP://GO.MICROSOFT.COM/FWLINK/?LINKID=122915
delref HTTP://QIP.RU/?UTM_SOURCE=QIP2012&UTM_MEDIUM=CPC&UTM_CAMPAIGN=QIP2012_START
delref HTTP://SCHINAGL.PRIV.AT/NT/HARDLINKSHELLEXT/LINKSHELLEXTENSION.HTML
delref HTTP://UI.SKYPE.COM/UI/0/6.11.66.102/RU/ABANDONINSTALL?SOURCE=LIGHTINSTALLER&PAGE=TSINSTALL
delref HTTP://UI.SKYPE.COM/UI/0/6.11.66.102/RU/ABANDONINSTALL?SOURCE=LIGHTINSTALLER&PAGE=TSMAIN
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&SRC=IE-SEARCHBOX&FORM=IESR02
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\D72B28AC143C04AA46397C61C23F42AB\EXCEL-X-NONE.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\7F1706E8E460C5D322C817640A76AEBA\OART-X-NONE.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\4118F59E148251A99D7322743E9DE9AC\PROJECT-X-NONE.CAB
delref %SystemDrive%\PROGRAM FILES (X86)\ASUS\GPU TWEAK\ASUSLIVEUPDATE.EXE
delref %SystemDrive%\PROGRAM FILES\CCLEANER\CCUPDATE.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}\[CLSID]
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}\[CLSID]
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}\[CLSID]
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}\[CLSID]
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE
delref D:\GAMES\THE WITCHER 3 WILD HUNT\BIN\X64\WITCHER3.EXE
delref D:\ЗАГРУЗКИ\WIN64_153336.EXE
delref %SystemRoot%\SYSWOW64\PEERDISTSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\RDPCORETS.DLL
delref %SystemRoot%\SYSWOW64\UMPO.DLL
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\CSCSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\RDVGKMD.SYS
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\LSM.EXE
delref %SystemRoot%\SYSWOW64\LOGONUI.EXE
delref {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\[CLSID]
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {7AEFE841-DCA1-4A95-80CB-BE935D020500}\[CLSID]
delref {7AEFE841-DCA1-4A95-80CB-BE935D020700}\[CLSID]
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref %SystemRoot%\SYSWOW64\WIN32K.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\BATTLELOG WEB PLUGINS\2.5.0\NPBATTLELOG.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BATTLELOG WEB PLUGINS\2.7.0\NPBATTLELOG.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID]
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref {1F77B17B-F531-44DB-ACA4-76ABB5010A28}\[CLSID]
delref {B1883831-F0D8-4453-8245-EEAAD866DD6E}\[CLSID]
delref {64A9418A-B6B1-4112-B75C-E61633C9A31F}\[CLSID]
delref {6A2E142B-EA63-433A-AC05-5223CBD26E65}\[CLSID]
delref {6AFCC535-2F12-4F50-9F0A-1CF856CFC95D}\[CLSID]
delref %Sys32%\DRIVERS\RDVGKMD.SYS
delref %Sys32%\MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%\DRIVERS\TSUSBHUB.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\BATTLELOG WEB PLUGINS\2.5.0\NPBATTLELOGX64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BATTLELOG WEB PLUGINS\2.7.0\NPBATTLELOGX64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\60.0.3112.90\INSTALLER\CHRMSTP.EXE
delref %Sys32%\BLANK.HTM
delref HELPSVC\[SERVICE]
delref SACSVR\[SERVICE]
delref TBS\[SERVICE]
delref VMMS\[SERVICE]
delref MESSENGER\[SERVICE]
delref RDSESSMGR\[SERVICE]
delref %Sys32%\DRIVERS\ARCCTRL.SYS
delref D:\TEMP\CPU-ZPORTABLETEMP\CPUZ141\CPUZ141_X64.SYS
delref %Sys32%\DRIVERS\CSRAVRCP.SYS
delref %Sys32%\DRIVERS\CSRBTHAUDIOHF.SYS
delref %Sys32%\DRIVERS\CSRBTPORT.SYS
delref %Sys32%\DRIVERS\CSRHFGCC.SYS
delref %Sys32%\DRIVERS\CSRPAN.SYS
delref %Sys32%\DRIVERS\CSRSERIAL.SYS
delref %Sys32%\DRIVERS\CSRUSB.SYS
delref %Sys32%\DRIVERS\CSRBTHAV.SYS
delref D:\TEMP\GPUZ.SYS
delref %Sys32%\DRIVERS\RTKVHD64.SYS
delref %Sys32%\DRIVERS\SYNTH3DVSC.SYS
delref %Sys32%\DRIVERS\RTTEAM60.SYS
delref %Sys32%\PSXSS.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.342\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.301\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.11\PSMACHINE_64.DLL
delref %Sys32%\SHAREMEDIACPL.CPL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.21.145\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.342\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.301\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\PLASRV.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.21.165\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.21.153\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.11\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.21.149\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\NVIDIA CORPORATION\INSTALLER2\INSTALLER.{9EC5D98A-35BE-4EFD-BA56-D2357277BAFB}\NVI2.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.21.57\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.22.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\RAZER\SYNAPSE3\WPFUI\FRAMEWORK\RAZER SYNAPSE 3 HOST\RAZER SYNAPSE 3.EXE
delref D:\BIN\ASSETUP.EXE
delref {1C492E6A-2803-5ED7-83E1-1B1D4D41EB39}\[CLSID]
delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}\[CLSID]
delref %SystemDrive%\PROGRAM FILES (X86)\INSTALLSHIELD INSTALLATION INFORMATION\{09CDCA35-23FF-4ED6-AFDA-BBD55235CE4B}\SETUP.EXE
delref F:\TRINE 4 - THE NIGHTMARE PRINCE\TRINE4.EXE
delref F:\TRINE 4 - THE NIGHTMARE PRINCE\UNINS000.EXE
delref %Sys32%\MATRIXWORLD 3D SCREENSAVER.SCR
delref %SystemDrive%\PROGRAM FILES (X86)\INSTALLSHIELD INSTALLATION INFORMATION\{7133137D-DF48-4522-AD88-13C82B7D0A63}\SETUP.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\INSTALLSHIELD INSTALLATION INFORMATION\{AD43B296-FE63-42C0-AA39-D8759B905420}\SETUP.EXE
delref J:\КЛИНИКА ПРОФМЕДИЦИНЫ\MKB10\MKB10\MAKHAONMKB10.EXE
apply





+
Далее (даже если проблема решена)

2) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]
Проблемы с регистрацией/восстановлением лицензии антивируса
Цитата
Ренат Долгоаршинных написал:
Можно ли повторно его получить?
Цитата
RP55 RP55 написал:
https://www.esetnod32.ru/activation/restore_password/
Или написать в службу технической поддержки  ESET по адресу:  [email protected]
[ Закрыто] Проблема запуска ESET Security
Посмотрел службы eset должно быть 7 а  у вас только 4 и т.д.
значит необходимо переустановить антивирус.

Удалите антивирус стандартным способном и по инструкции:
http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896&sphrase_id=25964
------------------
Скачайте новый установщик: https://download.eset.com/com/eset/apps/home/eis/windows/latest/eis_nt64.exe
------------------
Видимо было некорректное обновление\установка из-за работы других антивирусов.
[ Закрыто] Проблема запуска ESET Security
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

Код
  
Task: {0A4F2A9C-72DD-4D5A-A7B1-4A0E917D58A6} - \Microsoft\Windows\BrokerInfrastructure\BgTaskRegistrationMaintenanceTask -> No File <==== ATTENTION
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
Shortcut: C:\Users\tohaa\Desktop\папки\Ярлыки\Убирать рабочий стол.lnk -> C:\ProgramData\360TotalSecurity\DesktopPlus\DesktopPlus64.exe (No File) <==== Cyrillic
AlternateDataStreams: C:\ProgramData\TEMP:4FC01C57 [706]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:4FC01C57 [706]
FirewallRules: [{A113ADD3-4BB6-40B0-BA22-D4F975051967}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe No File
FirewallRules: [{510EDB65-A36A-4EAF-9B52-12F20640DE0C}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe No File
CHR Notifications: Default -> hxxps://1.domulinus.com; hxxps://bhjhsps.pushofferpro.com; hxxps://lodders.ru; hxxps://loderok.ru; hxxps://www.chitalkino.ru
CHR Extension: (hxxps://code.jquery.com/jquery-3.4.1.min.js) - C:\Users\tohaa\AppData\Local\Google\Chrome\User Data\Default\Extensions\knigdiddibblnpljgnhikeebboafepnn [2019-10-09]
S2 McAfee WebAdvisor; "C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe" [X]
2020-01-20 18:45 - 2020-01-20 18:45 - 000000000 ____D C:\Users\tohaa\AppData\Roaming\360DrvMgr
2020-01-19 22:21 - 2020-01-19 22:21 - 000000000 __SHD C:\$360Section
2020-01-19 22:18 - 2020-01-19 22:18 - 000000000 ____D C:\WINDOWS\Tasks\360Disabled
2020-01-19 22:15 - 2020-01-25 13:15 - 000000000 ____D C:\ProgramData\360Quarant
2020-01-19 22:14 - 2020-01-26 09:11 - 000000000 ____D C:\Program Files (x86)\360
2020-01-19 22:14 - 2020-01-25 19:51 - 000000000 ____D C:\Users\tohaa\AppData\Roaming\360DesktopLite
2020-01-19 22:13 - 2020-01-19 22:13 - 086004544 _____ C:\Users\tohaa\Downloads\360TS_Setup.exe
2020-01-19 22:12 - 2020-01-19 22:12 - 001533504 _____ (Qihoo 360 Technology Co. Ltd.) C:\Users\tohaa\Downloads\360TS_Setup_Mini.exe
2020-01-19 21:56 - 2019-01-20 18:43 - 000000000 ____D C:\Program Files (x86)\IObit
2020-01-19 21:56 - 2019-01-08 18:09 - 000000000 ____D C:\Users\Все пользователи\IObit
2020-01-19 21:56 - 2019-01-08 18:09 - 000000000 ____D C:\ProgramData\IObit
2020-01-19 21:56 - 2019-01-08 18:08 - 000000000 ____D C:\Users\tohaa\AppData\Roaming\IObit

EmptyTemp:
Reboot:


Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пишем по  результату.
Изменено: RP55 RP55 - 26.01.2020 14:19:58
[ Закрыто] Антивирус NOD32 версия ESET Internet Security v.12.2.31.0 блокирует работу торрента Utorrent., Антивирус NOD32 версия ESET Internet Security v.12.2.31.0 блокирует работу торрента Utorrent. Смена версии Utorrent не помогает, для работы программы Utorrent приходится Выключать защиту на ESET Internet Security. Что надо изменить в настройках анти
Можно работать с аналогом типа: QBittorrent
https://ru.wikipedia.org/wiki/QBittorrent
-----------
Или пишите в службу технической поддержки  ESET по адресу:  [email protected]
[ Закрыто] Проблема запуска ESET Security
1) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

2) Далее выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
[ Закрыто] Проблема запуска ESET Security
Скопируйте текст КОДа - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


Код
;uVS v4.1.8 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
deltmp
restart
;---------command-block---------
delref %Sys32%\DRIVERS\360NETMON.SYS
del %Sys32%\DRIVERS\360NETMON.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\SAFEMON\SAFEHMPG64.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\SAFEMON\SAFEHMPG64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\SAFEMON\SAFEMON64.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\SAFEMON\SAFEMON64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\SAFEMON\SAFEWRAPPER.DLL
del %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\SAFEMON\SAFEWRAPPER.DLL
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFHEOGGKFDFCHFPHCEEIFDBEPAOOICAHO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGBJEIEKAHKLBGBFCCOHIPINHGAADIJAD%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemRoot%\SYSWOW64\HASPLMS.EXE
delref %SystemRoot%\SYSWOW64\HASPLMV.EXE
delref %SystemDrive%\USERS\TOHAA\APPDATA\LOCAL\TEMP\CHROME_BITS_6128_1327517599\AOMAORGII0ZG_WL0G90EBO4
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\DRIVER BOOSTER\7.2.0\AUTOUPDATE.EXE
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID]
delref %SystemRoot%\SYSWOW64\MAPSTOASTTASK.DLL
delref %SystemRoot%\SYSWOW64\MAPSUPDATETASK.DLL
delref %SystemRoot%\SYSWOW64\GPSVC.DLL
delref %SystemRoot%\SYSWOW64\VID.DLL
delref %SystemRoot%\SYSWOW64\PEERDISTSVC.DLL
delref %SystemRoot%\SYSWOW64\WEVTSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\TCPIP.SYS
delref %SystemRoot%\SYSWOW64\APPVETWCLIENTRES.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\MRXSMB.SYS
delref %SystemRoot%\SYSWOW64\W32TIME.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\USBXHCI.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\SRV2.SYS
delref %SystemRoot%\SYSWOW64\RDPCORETS.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\DXGMMS2.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\HTTP.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\WINNAT.SYS
delref %SystemRoot%\SYSWOW64\UMPOEXT.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\VMBUSR.SYS
delref %SystemRoot%\SYSWOW64\BTHSERV.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\DMVSC.SYS
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\CSCSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\SMBDIRECT.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\VMBKMCL.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\REFS.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\SPACEPORT.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\FVEVOL.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\AFD.SYS
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\HVHOSTSVC.DLL
delref %SystemRoot%\SYSWOW64\LSM.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref %SystemRoot%\SYSWOW64\IE4USHOWIE.EXE
delref %SystemRoot%\SYSWOW64\IE4UINIT.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID]
delref {32CFFBE7-8BB7-4BC3-83D8-8197671920D6}\[CLSID]
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID]
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}\[CLSID]
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}\[CLSID]
delref {78766964-0000-0010-8000-00AA00389B71}\[CLSID]
delref %Sys32%\DRIVERS\VMBUSR.SYS
delref %Sys32%\DRIVERS\UMDF\USBCCIDDRIVER.DLL
delref %Sys32%\BLANK.HTM
delref %Sys32%\DRIVERS\HDAUDADDSERVICE.SYS
delref HELPSVC\[SERVICE]
delref SACSVR\[SERVICE]
delref TBS\[SERVICE]
delref VMMS\[SERVICE]
delref BROWSER\[SERVICE]
delref MESSENGER\[SERVICE]
delref RDSESSMGR\[SERVICE]
delref %Sys32%\DRIVERS\360AVFLT.SYS
delref %Sys32%\DRIVERS\FIDDRV64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\SAFEMON\QHACTIVEDEFENSE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\SAFEMON\WSCREG.EXE
delref IRENUM\[SERVICE]
delref %SystemDrive%\USERS\TOHAA\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\19.9.3.314\NOTIFICATION_HELPER.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.342\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.302\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES\JAVA\JRE1.8.0_231\BIN\WSDETECT.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.11\PSMACHINE_64.DLL
delref %Sys32%\TETHERINGSETTINGHANDLER.DLL
delref %Sys32%\QUICKACTIONSPS.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\DAO\DAO360.DLL
delref %SystemRoot%\SYSWOW64\SPEECH_ONECORE\COMMON\SPEECHRUNTIME.EXE
delref %SystemRoot%\SYSWOW64\TAPILUA.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\LOCATIONFRAMEWORK.DLL
delref %SystemRoot%\SYSWOW64\MAPSBTSVCPROXY.DLL
delref %SystemRoot%\SYSWOW64\PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.342\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\COMPPKGSRV.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.302\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\EAPPCFGUI.DLL
delref %SystemRoot%\SYSWOW64\MAPSCSP.DLL
delref %SystemRoot%\SYSWOW64\LISTSVC.DLL
delref %SystemRoot%\SYSWOW64\AUTHHOSTPROXY.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.11\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\WPCREFRESHTASK.DLL
delref %SystemRoot%\SYSWOW64\WBEM\NLMCIM.DLL
delref %SystemRoot%\SYSWOW64\RMSROAMINGSECURITY.DLL
delref %SystemRoot%\SYSWOW64\SYSTEMSETTINGSBROKER.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.21.169\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\SPEECH_ONECORE\COMMON\SAPI_EXTENSIONS.DLL
delref %SystemRoot%\SYSWOW64\SMARTSCREEN.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\GOOGLEUPDATEBROKER.EXE
delref %SystemRoot%\SYSWOW64\IDLISTEN.DLL
delref %SystemRoot%\SYSWOW64\WIFICONFIGSP.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\SYSTEM\OLE DB\MSDAORA.DLL
delref %SystemRoot%\SYSWOW64\WIREDNETWORKCSP.DLL
delref %SystemDrive%\USERS\TOHAA\DESKTOP\TOR BROWSER\BROWSER\FIREFOX.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\3D SEXVILLA 2\BINARIES\SETREG.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\3D SEXVILLA 2\BINARIES\UNINSTALL.EXE
delref F:\GAMES\DRAGON AGE\DRAGON AGE II\DRAGONAGE2LAUNCHER.EXE
delref F:\GAMES\DRAGON AGE\DRAGON AGE ORIGINS\DAORIGINSLAUNCHER.EXE
delref F:\GAMES\DRAGON AGE\DRAGON AGE II\UNINS000.EXE
delref F:\GAMES\DRAGON AGE\DRAGON AGE ORIGINS\UNINS000.EXE
delref D:\GAMES\GTA SAN ANDREAS\GTA_SA.EXE
delref D:\GAMES\GTA SAN ANDREAS\UNINS000.EXE
delref %SystemDrive%\GAMES\STARWARS\GAMEDATA\JASP.EXE
delref %SystemDrive%\GAMES\STARWARS\GAMEDATA\JAMP.EXE
delref %SystemDrive%\GAMES\THE SIMS 4\GAME\BIN_LE\TS4.EXE
delref %SystemDrive%\GAMES\THE SIMS 4\GAME\BIN\TS4.EXE
delref %SystemDrive%\GAMES\THE SIMS 4\UNINSTALL\UNINS000.EXE
delref D:\GAMES\VAMPIRE - THE MASQUERADE BLOODLINES\VTMB-UNOFFICIALPATCH.EXE
delref D:\GAMES\VAMPIRE - THE MASQUERADE BLOODLINES\VAMPIRE.EXE
delref D:\GAMES\VAMPIRE - THE MASQUERADE BLOODLINES\VTMB-ORIGINAL-RUSFANS.EXE
delref D:\GAMES\VAMPIRE - THE MASQUERADE BLOODLINES\EXTRAS\UNINSTALL GAME\UNINS000.EXE
apply





+
Далее выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
-----------------------------
И по поводу: WEBADVISOR

АКТИВЕН    | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\EVENTMANAGER.DLL
АКТИВЕН    | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\LOGICMODULE.DLL
АКТИВЕН    | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\LOOKUPMANAGER.DLL
АКТИВЕН    | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\SERVICEHOST.EXE
АКТИВЕН    | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\SETTINGMANAGER.DLL
АКТИВЕН    | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\TASKMANAGER.DLL
АКТИВЕН    | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\UIHOST.EXE
АКТИВЕН    | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\UIMANAGER.DLL
АКТИВЕН    | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\WATASKMANAGER.DLL
автозапуск | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\WIN32\DOWNLOADSCAN.DLL
автозапуск | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\WIN32\IEPLUGIN.DLL
автозапуск | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\WIN32\WSSDEP.DLL
автозапуск | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\X64\DOWNLOADSCAN.DLL
автозапуск | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\X64\IEPLUGIN.DLL
АКТИВЕН    | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\X64\WSSDEP.DLL

Так это выглядит в вашей системе.
Как думаете влияет это на работу системы ?
Неговоря уже о драйверах контроля безопасности от SafeNet
[ Закрыто] Проблема запуска ESET Security
И McAfee WebAdvisor также желательно удалить.
[ Закрыто] детект bittorrent.exe как модифицированный win32 Utorrent
Потенциально нежелательные приложения показывают рекламу, могут загружать другие нежелательные программы и т.д.
Для этого и сделана гибкая настройка.
Если до выше перечисленного нет дела - то просто отключаем обнаружение ПНП и всё.
Или добавляем папку в исключения.
Или работаем с аналогом типа: QBittorrent