Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Адрес заблокирован NOD32 - WIN8x64

1
RSS
Постоянно всплывающее сообщение ESET NOD32 Адрес заблокирован. creative.m2pub.com/matomy/scripts/direct/.........
Изменено: marat golubev - 12.01.2014 22:40:45
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
+
Добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
образ автозапуска в uVS - http://rghost.ru/51603357
лог журнала обнаружения угроз - http://rghost.ru/private/51603271/27082ad886711392a971e9948c3ee74c
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.81.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.2

OFFSGNSAVE
zoo %SystemDrive%\USERS\MARAT\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL
addsgn 79132211B9E9317E0AA1AB59A52C1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57D0BF193CB50B67FBBABFC9ABACEB02CEA77B22FC706CA34 64 Trojan.Siggen6.685 [DrWeb]

zoo %SystemDrive%\USERS\MARAT\APPDATA\LOCAL\GENIENEXT\NENGINE.DLL
hide %SystemDrive%\PROGRAM FILES (X86)\SONY\PLAYMEMORIES HOME\PMBVOLUMEWATCHER.EXE
;------------------------autoscript---------------------------

chklst
delvir

; Bonjour
exec MsiExec.exe /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Проблема была, и осталась, в том что ноут очень долго включается и перезагружается. На логотипе крутится иконка минут 5-10. win8 64.
быстрая проверка системы в малваребайт - http://rghost.ru/private/51610251/4a100e1b72a2b9f832fe5c751ae38767
что то нашел он там. удалять?

и nod32 продолжает уведомлять о там что адрес заблокирован.
Изменено: marat golubev - 13.01.2014 10:57:33
все найденное в мбам удалите, перегрузите систему,
и еще раз выполните быстрое сканирование в мбам
еще раз выполните быстрое сканирование в мбам - http://rghost.ru/private/51611642/f09cb5a03a4dc523162d63e6818ca7b4

перезагружалось опять минут 5

и опять нод32 - заблокированный адрес
Изменено: marat golubev - 13.01.2014 12:56:51
сделайте еще проверку в Адвклинере
http://forum.esetnod32.ru/forum9/topic7084/

+
вопрос: сообщение всплывает при открытом браузере, или всегда?
Изменено: santy - 13.01.2014 13:17:25
проверка в Адвклинере - http://rghost.ru/private/51612450/6e576c3e6440f04eb566af5f1481d47f

Всплывает только при открытом браузере.
удалите все найденное в Адвклинере
+
вопрос:
"всплытие" происходит во всех браузерах, или в каком то одном?
1
Читают тему