Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] много вирусни

Ноут, образ вкладываю
Теперь уже вечером посмотрю, или завтра утром.
только название тем пишите корректным.
я вижу, у вас там целый склад таких убитых компьютеров.
Цитата
santy написал:
Теперь уже вечером посмотрю, или завтра утром.
только название тем пишите корректным.
Конечно! У меня тоже рабочий день подошел к концу! Домой собираюсь! До завтра! )) А по теме с вирусами, 90% вирусов тут должно быть как на предыдущем компе. Они из одной секты так сказать ) Хотя этот выключается с ошибкой скриптов каких то
Изменено: Александр Терихов - 29.11.2016 12:55:18
пока собираетесь, эту программу пробуйте деинсталлировать
YAC(Yet Another Cleaner!)
и затем добавить новый образ автозапуска.
Доброе утро! Вот новый образ  
доброе,
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\UNCHECKIT\CKTSVC.EXE
addsgn 1A0B739A5583008CF42B624E419C614725DF771A76EF3309C7C3AFBDF3B2CF0F23FF10523E55623C2368559A4616CAC71961AB725583E959251DA5C77E032273 8 Adware.Mutabaha.1606 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES (X86)\UNCHECKIT\UNCHECKITSVC.EXE
addsgn 1A09F99A5583338CF42B627DA804DEC9E946307DDDDE13F3C9E7C13982A20E439553E75F31EFB801BFC3849E351BC2B659D3BFF929FEB8DF879CF9A493222EF2 8 Adware.Mutabaha.1606 [DrWeb]

zoo %SystemDrive%\PROGRAMDATA\CHELFNOTIFY\BROWSERUPDATE.EXE
addsgn 1A98DA9A5583338CF42BFB3A889E99F4AEC7F430CFF61FFD4CB6A3EBB808F84C239C3BDE405D161E47099214097EC0B479E4FDAE1A92B0583CD6047F8F06A734 8 Tencent

zoo %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetotian

zoo %SystemDrive%\PROGRAM FILES\CONTENTPROTECTOR\NSS\CERTUTIL.EXE
addsgn A7679BF0AA0244B74BD4C671CC881261848AFCF689AA7BF1A0C3C5BC50559D6C704194DE5BBD1E2CD780EE9EB903DD4A3DDFB1F158F2DB6D2D882722EB6D6373 8 AdWare.Trioris.A [ESET-NOD32]

zoo %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\MEDIAGET2\MEDIAGET-UNINSTALLER.EXE
addsgn 9252771A116AC1CC0B44554E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 14 Win32:FakeSys-BF [PUP]

addsgn A7679B1928664D070E3C461264C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D2D762F906C08491649C9BD9F6307595F4659214E917F5002327C 64 Win32/Adware.ELEX

zoo %SystemDrive%\PROGRAM FILES (X86)\WINARCHER\ARCHER.DLL
addsgn A7679B1928664D070E3CABB664C8ED70357589FA768F17903B3D3A43D3127D11E11BC3A81B795F4A3B0BC96B229F44FA7DDFE82B0A85EE77A692F97E35C57217 64 Win32/Obfuscated

zoo %SystemDrive%\PROGRAMDATA\SUN\JAVA\EXTENSION.DLL
addsgn A7679B1928664D070E3C2F2664C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D8DD829906C40761649C9BD9F6307595F4659214E91F31104327C 64 Win32/Adware.ELEX

zoo %SystemDrive%\PROGRAMDATA\WINSAPSVC\WINSAP.DLL
addsgn 1AFAE19A5583378CF42BFB3A8849FE2D268AFC57A9D95A78B6064CF9AC550C44DC40B75EC12095A1B2DF849F1F95EC1A812017723F963DA9C98B5BD0AD06729B 8 BrowserModifier:Win32/Sasquor

zoo %SystemDrive%\USERS\КРИСТИНА\APPDATA\ROAMING\BFIBE\UVCONVERTER.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\SWVUPDATER

delref %SystemDrive%\PROGRAM FILES (X86)\FFGOGOGO BROWSER\BIN\BROWSERSERVER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\FFGOGOGO BROWSER\BIN\BROWSERSERVER.EXE

delref {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}\[CLSID]
delref {D40C654D-7C51-4EB3-95B2-1E23905C2A2D}\[CLSID]
deldirex %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAVIEWV1\MEDIAVIEWV1ALPHA9148\CH

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAVIEWERV1\MEDIAVIEWERV1ALPHA1854\CH

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBHBLDCGBJBLIPEGBECLMCNNDDNOPNHJM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDKEKDLKMDPIPIHONAPOLEOPFEKMAPADH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLGDNILODCPLJOMELBBNPGDOGDBMCLBNI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%\PROGRAM FILES (X86)\BETTERSURF\BETTERSURFPLUSV1

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAVIEWERV1\MEDIAVIEWERV1ALPHA1854

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAVIEWV1\MEDIAVIEWV1ALPHA9148

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAVIEWV1\MEDIAVIEWV1ALPHA3577

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAWATCHV1\MEDIAWATCHV1HOME399

delref %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB\7.0.25_0\ПОИСК MAIL.RU
delref %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\1.2.9.2_0\СТАРТОВАЯ — ЯНДЕКС
deldirex %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\MEDIAGET2

deldirex %SystemDrive%\PROGRAM FILES (X86)\WINZIPPER

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
да уж что то тут затянулось. Сначала эврестический анализ очень долгий был, 29506 вирусов. Теперь он закончил сканирование и просто чего то думает, в окне пишет (не отвечает). Жду пока.  
возможно формируется лог сканирования.
Если затянется надолго,
пробуйте закрыть малваребайт,
и выполнить проверку в АдвКлинере.

http://forum.esetnod32.ru/forum9/topic7084/

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить

(затем в FRST)

далее,

5.сделайте проверку в FRST
http://forum.esetnod32.ru/forum9/topic2798/
Вообщем малвар первый не смог отдать мне логи, Адв клинер довольно шустр овсе сделал. вот лог
это сделали?

Цитата
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
очистили, то что было найдено?
Читают тему