Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Помогите разобраться (впервые использую Nod) , Обнаружение вирусов

RSS
День добрый! Вообщем в чём суть

стоит на одном из рабочих компов Dr Web, но что то он ну никак не может избавиться от всякой дряни. Компьютер рабочий, к нему присоединены разные машины для работы  и Каспер все программы работы с ними рубит на корню. потому поставить не вариант. Попробовали сейчас вот поставить Nod32 пробный, запустили сканирование, так тут повылазило всякой всячины. В карантин улетели некоторые файлы, типа Win32/AdWare, с этим то бог с ним, но файлы с названием пробивал в интернете и где то написано что тупо удалить, где то говорят что не трогать типа системники какие-то. Я в этих вещах ну не разбираюсь вообщем никак, хотел бы у Вас попросить помощи, что же всё-таки с ними делать. Скрин карантина прилагаю  [FILE ID=95180]

Ответы

так же выполнить скрипт в uVS из безопасного режима
проверку в мбам сделайте в нормальном режиме.

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.83.1 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALEX-2\APPLICATION DATA\2270\A24675.EXE
del %SystemDrive%\DOCUMENTS AND SETTINGS\ALEX-2\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME.BAT
delall %SystemDrive%\IEXPLORE.BAT
hide %SystemDrive%\PROGRAM FILES\UNLOCKER\UNINST.EXE
hide %SystemDrive%\PYTHON26\PYTHON.EXE
hide %Sys32%\GAMEMON.DES
hide %SystemDrive%\DOCUMENTS AND SETTINGS\ALEX-2\РАБОЧИЙ СТОЛ\INSTALL_FLASHPLAYER10_MSSD_AIH.EXE
hide %SystemDrive%\PROGRAM FILES\TICNO\MULTIBAR\UNINSTALL.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=F918A872AB9A374BD419F2712DEEC1E6&TEXT={SEARCHTERMS}

regt 28
regt 29
; Ticno multibar
exec C:\Program Files\Ticno\Multibar\uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

перезагрузка, пишем о старых и новых проблемах.
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
как таковых проблем нет с момента чистки вчерашней через нод32, всякие тулбары, открывающиеся вкладки пока не появлялись... я просто понятия не имею снеслись ли они окончательно или нет, вдруг они уже в реестре где то засели или еще где. Пока вот наблюдаем за этим.

"проверку в мбам сделайте в нормальном режиме. "                Ась? я не понимаю сокращений и терминов

"при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" "        эм, какая деинсталляция программ? что то будем удалять?

"сделайте дополнительно быструю проверку системы в малваребайт "   сделать ее до запуска скрипта или после всего описанного?
1. выполнить скрипт uVS из безопасного режима системы
2. деинсталляция программ будет по ходу выполнения скрипта.
3. это выполнить из нормального режима
Цитата
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Изменено: santy - 18.09.2014 12:14:16
скрипт выполнил, удалил какие то программы, перезагрузился, просканировал Malvarebytes, нашел кучу всего! вот только экспортировать в txt формат ну никак не желает, закрывается с системной ошибкой и желанием отправить отчет в Майкрософт=) сечас попробую экспортнуть в эксель формат

блин только заметил что второй формат не xls а xml, в нем не подойдет?
Изменено: Иван Новиков - 18.09.2014 14:37:24
нет, хml нечитабелен, пробуйте все таки вывести в txt.
если не получится, придется самостоятельно принимать решение, что оставить, а что удалить.
ну вот смотрите всего обнаружено 9 угроз, один модифицированный Win32/Bundle какой то, ASk.com, его я тупо снесу
а вот остальные 8 Win32/Adware (3 из них - модифицированные) я так понимаю это всякая реклама и тд и тп, просто они находятся в папке Pr Files/ Microsoft Data

можно сносить или же всё-таки пробовать решать проблему по-другому?
удалите все найденное в малваребайт,

далее,

сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
----

в АдвКлинере, после завершения сканирования, в секции Папки снимите галки с записей mail.ru, yandex

остальное удалите по кнопке Очистить

далее,

если проблема не решится, добавьте логи расширений браузеров
http://forum.esetnod32.ru/forum9/topic10570/
все лишнее убрал, пока проблем не возникало, вроде всё работает стабильно,без всяких реклам и тд и тп, последнее канирование ни в Nod32, на в малваребайтс не выявило, спасибо Вам за помощь!!!
Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

Читают тему