Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] вирусы , обнаружен вирус

Появилось сообщение о вирусе. Самостоятельно удалить не получается. Помогите пожалуйста
Цитата
06.11.2013 9:23:39 Защита в режиме реального времени файл C:\Documents and Settings\ванечка\Local Settings\Application Data\MadLen.uCoz.coM\tbMad2.dll модифицированный Win32/Toolbar.Conduit.B потенциально нежелательная программа очищен удалением MICROSOF-CFF92B\ванечка Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Internet Explorer\iexplore.exe.
06.11.2013 9:23:38 Защита в режиме реального времени файл C:\Documents and Settings\ванечка\Local Settings\Application Data\MadLen.uCoz.coM\tbMad2.dll модифицированный Win32/Toolbar.Conduit.B потенциально нежелательная программа очищен удалением - изолирован MICROSOF-CFF92B\ванечка Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files\Internet Explorer\iexplore.exe.
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Добавил
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
delref HTTP://WWW.RAMBLER.RU/IE8
delref HTTP://SEARCH.BABYLON.COM/?AF=108921&BABSRC=NT_SS&MNTRID=3CB63648000000000000444553544F53
deltmp
delnfr
; Babylon toolbar 
exec C:\Program Files\BabylonToolbar\BabylonToolbar\1.8.7.2\uninstall.exe

; Java(TM) 6 Update 17
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} /quiet

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Не удалось удалить все вирусы. После перезагрузки опять появилось предупреждение о нежелательной программе.
Теперь выполнил образ автозапуска в безопасном режиме.  Образ приложил.
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
быстрая проверка системы в малваребайт
Изменено: ivan_19775 - 06.11.2013 23:20:01
ivan_19775
В Malwarebytes всё найденное удалите.
Напишите по результату.
В Malwarebytes нажал на удаление, перегрузил комп., но как то не получилось с результатом. Выполнил еще раз бысторе  проверку системы в малваребайт. Результат прикладываю.
еще раз удалите все найденное в мбам,

перегрузите систему,

далее,

сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
Читают тему