Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Какое то приложение накручивает просмотры в ютубе. Предположительно Browserupdphenix.

1
RSS
Появилось какое-то ПО которое накручивает мне просмотры в ютубе.
Путь - C:\USERS\USERNAME\APPDATA\LOCAL\BROWSERUPDPHENIX\
Пытался удалить с помощью Dr.Web, ESET, через деинсталлятор - никак.
Создайте и добавьте в ваше сообщение образ автозапуска с помощью uVS.
Цитата
написал:
Создайте и добавьте в ваше сообщение образ автозапуска с помощью uVS.
Пожалуйста:
выполняем скрипт в uVS:
- стартуем uVS(start.exe от имени Администратора), выбираем: текущий пользователь,
- скопировать из браузера содержимое кода в буфер обмена;
- закрываем все браузеры перед выполнением скрипта;
- меню - скрипты - выполнить скрипт из буфера обмена;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v4.15.3v [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delall %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\BROWSERUPDPHENIX
delref HTTPS://F.A.K/E
delall %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\PROTECTBROWSER
zoo %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\PROTECTBROWSER\PROTECTBROWSER.EXE
addsgn 1A9C719A5583368CF42B6CB164435FF14103F1F689FA1F21DA9C9BE7DB332C1DE047A7A80B559D492B0DC0BB4A3D2DDE718CBE25DCF23BC48C3BB467C735E723 8 JS.Siggen5.45720 [DrWeb] 7

zoo D:\LDPLAYER\LDMUTIPLAYER\DNMULTIPLAYEREX.EXE
addsgn 1A7F719A5583058CF42B624E417007552575D94A9CAA1F29088FE1B87B1E6A8CD4C7E09FB591B849DB7F7BA48E644371BC867CF95553B408EE5AA43FC706A773 8 Win32/DNDownloader.B 7

zoo D:\LDPLAYER\LDPLAYER9\DNPLAYER.EXE
addsgn 1A1C719A5583058CF42B5194A81E7005DAAF2C20EBFAE05D5115A7BC9C1ABD80EFDB0F9B6FD8D16D2FAB4C8486E199D9B5542C57552A4FD316BFD6254CC77BE7 8 Win32/DNDownloader.B 7

zoo D:\LDPLAYER\LDPLAYER9\DNUNINST.EXE
addsgn 1A140D9B5583338CF42B627D339E9971019A77BAADEE9404A1CF4E7DDB07728A18E9B55F05AD92CB4383849F49AC6C42398EE87326DD4388C460A72FC787DBF3 8 Win32/DNDownloader.B 7

chklst
delvir

apply

regt 28
regt 29
deltmp
delref %SystemDrive%\PROGRAM FILES (X86)\ITOP VPN\PUB\ITOPXMSP23.EXE
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID]
delref %SystemRoot%\SYSWOW64\MAPSTOASTTASK.DLL
delref %SystemRoot%\SYSWOW64\MAPSUPDATETASK.DLL
delref %SystemDrive%\PROGRAM FILES\NAHIMIC\NAHIMIC2\USERINTERFACE\NAHIMIC2SVC32.EXE
delref %SystemDrive%\PROGRAM FILES\NAHIMIC\NAHIMIC2\USERINTERFACE\X64\NAHIMIC2SVC64.EXE
delref %SystemDrive%\PROGRAM FILES\NAHIMIC\NAHIMIC2\USERINTERFACE\NAHIMIC2UILAUNCHER.EXE
delref D:\STEAMLIBRARY\STEAMAPPS\COMMON\ARMORED WARFARE\MGLAUNCHER\MGL.EXE
delref %SystemRoot%\SYSWOW64\GPSVC.DLL
delref %SystemRoot%\SYSWOW64\VID.DLL
delref %SystemRoot%\SYSWOW64\PEERDISTSVC.DLL
delref %SystemRoot%\SYSWOW64\WEVTSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\TCPIP.SYS
delref %SystemRoot%\SYSWOW64\APPVETWCLIENTRES.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\MRXSMB.SYS
delref %SystemRoot%\SYSWOW64\W32TIME.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\USBXHCI.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\SRV2.SYS
delref %SystemRoot%\SYSWOW64\RDPCORETS.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\DXGMMS2.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\HTTP.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\WINNAT.SYS
delref %SystemRoot%\SYSWOW64\UMPOEXT.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\VMBUSR.SYS
delref %SystemRoot%\SYSWOW64\BTHSERV.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\DMVSC.SYS
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\CSCSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\SMBDIRECT.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\VMBKMCL.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\REFS.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\SPACEPORT.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\FVEVOL.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\AFD.SYS
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\HVHOSTSVC.DLL
delref %SystemRoot%\SYSWOW64\LSM.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID]
delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}\[CLSID]
delref %SystemRoot%\SYSWOW64\IE4USHOWIE.EXE
delref %SystemRoot%\SYSWOW64\IE4UINIT.EXE
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID]
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref %Sys32%\DRIVERS\VMBUSR.SYS
delref %Sys32%\DRIVERS\UMDF\USBCCIDDRIVER.DLL
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\B44E22A6CF53478BD03A336444403367.EXE
delref %SystemDrive%\USERS\NOTES\ONEDRIVE\РАБОЧИЙ СТОЛ\PFWVJV3KDH7UFXTF.EXE
delref %SystemDrive%\PROGRAM FILES\EXLOADER
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP
delref %SystemDrive%\USERS\NOTES\APPDATA\ROAMING\COM.SWIFTSOFT\EXLOADER\SOUNDS
delref %SystemDrive%\USERS\NOTES\APPDATA\ROAMING\COM.SWIFTSOFT\EXLOADER\GAMES
delref %SystemDrive%\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENH.EXE
delref %Sys32%\BLANK.HTM
delref %SystemDrive%\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPCPL.DLL
delref %Sys32%\DRIVERS\HDAUDADDSERVICE.SYS
delref HELPSVC\[SERVICE]
delref SACSVR\[SERVICE]
delref TBS\[SERVICE]
delref VMMS\[SERVICE]
delref BROWSER\[SERVICE]
delref MESSENGER\[SERVICE]
delref RDSESSMGR\[SERVICE]
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\AFZMDZNFEFDJQLIEYMQLFZD.SYS
delref D:\STEAMLIBRARY\STEAMAPPS\COMMON\CALL OF DUTY HQ\RANDGRID.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\BGZELLKCQZZVNMVN.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\CGYBWDODDWBZVLMIDOKBG.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\DOWTAHYEKAXLBOIPITH.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\FVTKZPCBPWHKNPGPUG.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\GGUXUATCPGANLLXVNVA.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\GUNIZZSSLBQWWGU.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\LHPTJYWBBHSB.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\MJWZUELNIUZAPNJYOJZT.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\OYMUXJRKLJSZOVZZLHGXYMLKOA.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\PESJUUXQGIHAIZIOUEUVOYYQPK.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\PJYQDDJJBQIIDPVCUKDB.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\PTEWKBRUPJKJHTM.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\QCMUEEAQFPWQC.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\THWPIZZELHSB.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\TQDGVOXTINGSY.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\YLDDDRSSUVYJXZGMHVVTAASFJ.SYS
delref %SystemDrive%\USERS\NOTES\APPDATA\LOCAL\TEMP\ZTMBLARGBQIQXDUWK.SYS
delref IRENUM\[SERVICE]
delref D:\RIOT GAMES\RIOT CLIENT\RIOTCLIENTSERVICES.EXE
delref %SystemDrive%\PROGRAM FILES\PROTON\VPN\PROTONVPN.LAUNCHER.EXE
delref %SystemDrive%\USERS\NOTES\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Проблема ушла. Спасибо!
1
Читают тему