Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Схватил вирус, Не устанавливается NOD! , Схватил вирус, Не устанавливается NOD!

1
RSS
Здравствуйте, нужна помощь!
Подхватил вирус, после  чего произошла перезагрузка компьютера.Стоял NOD последней версии,но при открытии окна антивируса стало пустое поле без текста.Он перестал функционировать. Одновременно перестали работать браузеры Опера и Эксплорер. Снёс НОД, пытался переустановить , на процессе установки под статусом "Запуск служб" останавливается и пишет : "Сбой при запуске службы ESET Service (ekrn).Убедитесь .. и т.д." . Устанавливал dr.web, находил 1,2 вируса удалил, но проблема не решилась, после удалил dr.web! Avast так же при установке вылетает! Логи UVS и HiJackThis получились только лишь через безопасный режим винды,иначе вылетало! Удалил НОД через Unistaller,правда несколько раз, лог удаления скорее всего не содержит полезной инфы. Заранее спасибо.
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.73.1 script [http://dsrt.dyndns.org]

delall %SystemDrive%\USERS\134E~1\APPDATA\LOCAL\TEMP\ESIHDRV.SYS
zoo %SystemRoot%\SYSWOW64\MUHCZXA.DLL
deltmp
delnfr
czoo
sreg
delref %SystemRoot%\SYSWOW64\MUHCZXA.DLL
areg

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [email protected].  Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Правильно заданный вопрос - это уже половина ответа
Сделал, как вы написали, теперь то можно пробовать НОД ставить? или какие мои действия?
Malwarebytes ничего не нашёл! Заработала ОПЕРА! )) спасибо)   правда Мэйл агент загрузился подключился пи через несколько секунд "Программа не работает" Закрыть программу!
Установите антивирус, обновите базу, сделайте полный скан ПК
Правильно заданный вопрос - это уже половина ответа
СпасибищЕ ОГРОМНОЕ!!! )))  а по другому компьютеру подсказать можете??  Вот что нашла Malwarebytes :
по новому ПК делайте новый образ uVS
Правильно заданный вопрос - это уже половина ответа
Сделано
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.73.1 script [http://dsrt.dyndns.org]

delref HTTP://THEVERYEMINENT.NAROD.RU/KOSHKA.GIF
delref HTTP://THEVERYEMINENT.NAROD.RU/PHOTO36.GIF
delref HTTP://THEVERYEMINENT.NAROD.RU/PHOTO519.GIF
delref HTTP://THEVERYEMINENT.NAROD.RU/PHOTO757.GIF
delall %SystemDrive%\DOCUME~1\ROMEO\LOCALS~1\TEMP\ESIHDRV.SYS
deltmp
delnfr
sreg
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL
areg

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
В Mbam удалить это:
Цитата
Обнаруженные ключи в реестре:  2
HKCR\CLSID\MADOWN (Worm.Magania) -> Действие не было предпринято.
HKCU\SOFTWARE\AdTools, Inc. (Adware.AdTools) -> Действие не было предпринято.
Правильно заданный вопрос - это уже половина ответа
Спасибо большое.
Выполните рекомендации на обоих ПК
Правильно заданный вопрос - это уже половина ответа
1
Читают тему