Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

svchost.exe загружает овермного процессов
Евгений -
Временно удалите антивирус.
Посмотрите на  результат.
Изменено: RP55 RP55 - 21.12.2013 22:48:25
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
новый способ автоподмены DNS.[/QUOTE]
Хитрый зверь !  :)

Небольшое дополнение по MICROTORRENT.EXE
Почему обратил на него внимание.
1) наименование самого файла - бывают псевдо.торренты.
2) Директория  \USERS\МАКСИК\APPDATA\ROAMING\MICROTORRENT\
3) Производитель: Microsoft
С чего бы Microsoft заниматься TORRENT ?
4) Нет Ц.Подписи.
5) Вес: 120 kb
Но это НЕ говорит о том, что это вирус.  :cry: ;)
поговорить о uVS, Carberp, планете Земля
http://vms.drweb.com/virus/?i=1785305
Допустим, что это один файл.
Тогда где:
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MicroTorrent' = '%APPDATA%\MicroTorrent\MicroTorrent.exe /m'
Может такое быть, что uVS данный параметр не видит ?
поговорить о uVS, Carberp, планете Земля
http://forum.esetnod32.ru/forum6/topic10400/
MICROTORRENT.EXE
Сайт попал в сомнительную базу!, На дня сайт gbay.ru попал в сомнительную базу
[QUOTE]Максим Крымов пишет:
Автоматическая пере-адресации никакой нету[/QUOTE]
Да.
Это у меня автоматическая корректировка адреса сработала...
Слишком похожи адреса сайтов.
Сайт попал в сомнительную базу!, На дня сайт gbay.ru попал в сомнительную базу
+
У вас автоматическая пере-адресация на ebay.com пр   попытке зайти на gbay.ru
Сайт попал в сомнительную базу!, На дня сайт gbay.ru попал в сомнительную базу
[QUOTE]Максим Крымов пишет:
Cкачал весь сайт проверил Нодом но вирусов не оказалось ! что делать ?[/QUOTE]

В настройках антивируса включено обнаружение потенциально нежелательных & опасных программ ?
Доп.настройка по F5
DFN:HOSTS.corrupted- ошибка лечения, Не запускаются программы установленные на диски D: и далее.
Виталий Авдеев
Насколько понимаю у вас и антивируса нет.
Сейчас без антивируса нельзя работать...
[ Закрыто] NOD 32: Адрес заблокирован
[QUOTE]Ирина Шарманова пишет:
Сообшения начали всплывать после установки счетчиков на гугле: Liveinternet и RDS bar.[/QUOTE]
Значит удалите данные дополнения.
Оцените результат.
DFN:HOSTS.corrupted- ошибка лечения, Не запускаются программы установленные на диски D: и далее.
+
Выполните такой скрипт.

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]

;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\USERS\ЛЮДА\DESKTOP\.EXE
bl F8BE3E1A6E23C609189BD36C2EACFDBF 162678
delall %SystemDrive%\USERS\ЛЮДА\DESKTOP\.EXE
zoo %SystemDrive%\AVVACUL_69\AVVAKUL_69.EXE
bl D9454F202F49771BABE19542D191B94F 66638
delall %SystemDrive%\AVVACUL_69\AVVAKUL_69.EXE
czoo
deltmp
delnfr
restart
[/code]

-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.