Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Проблемы после очистки системы

Добрый день

скрипт в uVS уже выполняли. Пуск появился, от тела вируса вроде избавились, пуск (Win8) появился, но на один день, потом все по новой.
Пуска нет, система висит и тормозит, хоть и файлы дальше не шифрует
Екатерина,
если система уже была очищена от шифраторов, то продолжаем работать с разделе обнаружение вредоносного кода.
https://forum.esetnod32.ru/forum6/
Хорошо. Ваши рекомендации?
когда было лечение? на нашем форуме? в каком разделе?
в разделе файлы зашифрованы с расширением da_vinci_code, Filecoder.ED / Ransom.Shade
а по дате когда это было?
нашла  :D

santy написал:
Екатерина,

по очистке системы
KATERINKA:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCPEGCOPCFAJ...

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFDJDJKKJOIO...

delref %SystemDrive%\USERS\КАТАРИНКА\APPDATA\LOCAL\GOOGLE\CHROME\US­ER DATA\DEFAULT\EXTENSIONS\CPEGCOPCFAJIIIBIDLAELHJJBLPEFBJK\2.0.4.11_0\СТАРТОВАЯ — ЯНДЕКС

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFCFENMBOOJ...

delref %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
19.08.2016 это было
потом в декрет ушла, компьютер стоял
Екатерина,
попробуйте систему откатить на точку восстановления, когда не было этой проблемы
(и система работала, и шифратора еще не было).
возможно есть точки до 19.08.2016
точек восстановления нет к сожалению
а судя по новому образу в автозапуске вирусы есть?
Читают тему