Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Угроза: JS/Kryptik.I троянская программа

Помогите..не могу избавиться от вируса
не может обновиться NOD 32 все время выдает что введите новый пароль и имя пользователя(
страницы глючат
внизу всплывает надпись в окне
объект
utils.cdneurope.com/js/mo.js
угроза
JS/Kryptik.I троянская программа
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.83 BETA 5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl 4233C5FDBDC8D1867002E9931291D6FC 43
delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
delall %SystemDrive%\PROGRAM FILES (X86)\YANDEX\PUNTO SWITCHER\PUNTO.URL
delref %Sys32%\DRIVERS\{6FCD6092-9615-4F7F-8898-8DF53980E5D2}GW64.SYS
delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
exec "C:\Program Files\McAfee Security Scan\uninstall.exe"
deltmp
delnfr
restart





-------------

Удалите все ярлыки браузеров - создайте новые.



Пишем по результату.
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать быстрое сканирование*. Отчет предоставить для анализа( в своей теме на форуме ) .
*Если быстрое сканирование не запускается:
Выберите первый вариант сканирования ( Угроза сканирования )
+скрипт выполнила, ярлыки все удалила
лог программой Malwarebytes сделала
лог прикрепила
табличка с трояном так и выскакивает(
Изменено: Кристина Жиулло - 16.07.2014 22:22:44
В Malwarebytes - всё найденное удалите.

Для удаления Отметьте все найденные объекты в чек-боксах [V].
Примените команду: Remove Selected
( Удалить выбранное )
Или поместите найденное в карантин.
( В зависимости от версии программы )
--------
Далее: Выполните лог в АdwСleaner  ( это быстро 5-ть минут )
http://pchelpforum.ru/f26/t24207/2/#post1110672
+Поместила все файлы в Malwarebytes на карантин
+Выполнила лог в АdwСleaner
лог приложила
табличка о трояне так и выскакивает(
Изменено: Кристина Жиулло - 16.07.2014 23:11:36
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой
Пишем о результатах.
все сделала..но табличка о трояне так и выпрыгивает и нод 32 не могу обновить(
Нужен Список расширений браузеров
http://forum.esetnod32.ru/forum9/topic10570/
+сделала отчет CCleaner
нужен логи расширений браузеров, смотрите в автозапуске ccleaner другие вкладки
Читают тему