Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
При запуске системы NOD32 Antivirus пожаловался на липовые .exe файлы в папке Application Data (Kryptik.BVYR), удалил их, но, судя по всему, они появляются снова. Выкладываю логи:
Скопировать текст КОДА - в буфер обмена. uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
Код
;uVS v3.82.1 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
del %SystemRoot%\TASKS\AT1.JOB
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\VHXEIOJ.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АНДРЕЙ\APPLICATION DATA\INSTALLSHIELD\XPERSINST.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АНДРЕЙ\APPLICATION DATA\SKYPE\STARTSKYPE.EXE
bl 9CBAEBD1CD8676B1D88947C0854CAA58 21317760
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ВЛАДЕЛЕЦ\РАБОЧИЙ СТОЛ\MOBOGENIE_SETUP_2.2.1_73.EXE
delall %SystemDrive%\DOCUME~1\86A9~1\LOCALS~1\TEMP\CMDLINEEXT02.DLL
delall %Sys32%\EAPA3HST.DLL
delall %Sys32%\EAPAHOST.DLL
deltmp
delnfr
dnsreset
restart
-------------
Пишем по результату. + Далее (даже если проблема решена) выполнить лог программой Malwarebytes
Выбрать быстрое сканирование. Отчет предоставить для анализа.
Спасибо. Кажется, проблема решена. Никаких подозрительных файлов антивирус не находит. Malwarebytes ничего не нашёл (кроме того, что у меня отключены обновления системы), лог: