Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
при запуске защиты банковской оплаты eset (браузер хром) возникает сообщение о блокировке угрозы JS/Adware.HiRu.A, далее при сканировании всего компьютера было выявлено что зараза появляется в C:\Users\User\AppData\Local\Temp ,eset internet security ее находит,удаляет,но после повторного запуска банковской оплаты (и сообщения об угрозе),эта зараза снова там находится. Если запускать хром (или любой другой браузер) в чистом виде (не банковская оплата) такой проблемы нет.Настройки браузера сбрасывались по умолчанию,результата не дало. Другие антивирусы malwarebytes,касперский,защитник винды (все с последними обновлениями) ничего не находят.
eset internet security 11.0.159.0 последние обновления Windows 10 64бит. версия 1709
Дополнение,сделал браузером по умолчанию edge,соответственно eset стал юзать его для банковской оплаты и уведомления об угрозе не выходят. Сносил хром,ставил заново,один фиг,как только он браузер по умолчанию выдается угроза и появляются файлы в папке Temp которые eset видит как JS/Adware.HiRu.
Скопировать текст КОДА - в буфер обмена. uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
+ Далее (даже если проблема решена) выполните лог программой Malwarebytes
Выберите вариант сканирования: Быстрое или Полное сканирование. Отчет предоставить для анализа ( в своей теме на форуме ). Отчёт нужно предоставить в .txt ( блокнот )
Добрый вечер,после выполнения скрипта проблему не фиксирую,лог приложил,угроз Malwarebytes не обнаружил. В чем была проблема и почему ее не удавалось решить стандартными средствами? Я так понимаю ключевые строчки скрипта это удаление ссылок на OURSTATSSRV.COM ,браузер пытался перейти на это сайт,эту попытку блокировал eset?
Могу ли я теперь быть спокоен касательно удаления заразы или можно дополнительно как то проверить? Сканирование eset выбрано как детальное,проблем не фиксирует.
после завершения сканирования: Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой ) На вкладке: Папки (Folders) для Mail.Ru и Yandex снимите [V]
Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие с автоперезагрузкой
1) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: ... Запустите FRST и нажмите один раз на кнопку Fix и подождите.
Спасибо.Пока система работает нормально буду наблюдать. Заметил что после AdwCleaner,перезагрузки, в диспетчере задач-производительность пропала видеокарта,которая появилась там после последнего обновления 10 винды,не критично, но странно...