Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

не могу зайти вк и на многие другие сайты, вк пишет: На вашу страницу в течение 24 часов было сделано более 10 неудачных попыток авторизации (вы или кто-то другой ввели неверный пароль 12 раз). Аккаунт временно заблокирован для предотвращения взлома., Вот такая история...
выполните быстрое сканирование в мбам
http://forum.esetnod32.ru/forum9/topic682/
С Новым годом
[IMG]http://www.esetnod32.ru/index/images/main_banner_ny.jpg[/IMG]
[ Закрыто] Переадресация на другой сайт...
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
addsgn A7679BCC06E1117A80A1A2E6EFB50280D3FFF575B4DE6A7095C32E9AD328­733826943D564B773CD55188941A866240AD2B8C17A2D01AC4207A21F7C7­20F8DD8C 64 majachok.1231
zoo %Sys32%\AWOQVMF.DLL
delref %Sys32%\AWOQVMF.DLL
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
CZOO
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Помогите удалить вирус с компа!!! Пожалуйстааа!!!!, Win32/Ainslot.AA
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Помогите удалить вирус с компа!!! Пожалуйстааа!!!!, Win32/Ainslot.AA
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. выполните быстрое сканирование в малваребайт
Произошла ошибка при загрузке файлов обновления., Не могу обновить антивирус.
отсюда скачайте
http://www.eset.com/download/home/detail/family/2/fileflag/4.2.71.5/operatingsystem/78/language/RUS/
установите,
если не обновятся базы, значит дальше будем решать проблему
DFH.HOSTS.corrupted, Нет доступа к соц. сетям
удалить все найденное в мбам,
перегрузить систему,
и еще раз выполнить быстрое сканирование в мбам
DFH.HOSTS.corrupted, Нет доступа к соц. сетям
выполните быстрое сканирование в малваребайт
DFH.HOSTS.corrupted, Нет доступа к соц. сетям
+
проверьте этот файл на http://virustotal.com

[QUOTE]Полное имя C:\WINDOWS\SYSTEM32\NMPLA.DLL
Имя файла                   NMPLA.DLL
Тек. статус                 в автозапуске
                           
www.virustotal.com          Хэш НЕ найден на сервере.
                           
Сохраненная информация      на момент создания образа
Статус                      в автозапуске
Размер                      1164800 байт
Создан                      30.08.2008 в 07:46:25
Изменен                     30.08.2008 в 07:46:25
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Оригинальное имя            nmpla.dll
Версия файла                7.1.9
Описание                    NetMan-play pro.  Codec, ActiveX component
Производитель               NetMan-play
                           
Доп. информация             на момент обновления списка
SHA1                        16FEDD718B80F98A9894D7125AA0FE575C3712F4
MD5                         ABF89EA740D9A5EC3B0D3B326DCA2B77
                           
Ссылки на объект            
Ссылка                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Brow­ser Helper Objects\{17040055-c3e5-431f-9f6b-e17cb4547a8b}\
                           
Ссылка                      HKLM\Software\Classes\CLSID\{17040055-c3e5-431f-9f6b-e17cb4547a8b}\InprocServer32\
                           
Ссылка                      HKEY_USERS\S-1-5-21-3965441929-2736118775-634420847-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{17040055-C3E5-431F-9F6B-E17CB4547A8B}\
[/QUOTE]
DFH.HOSTS.corrupted, Нет доступа к соц. сетям
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.77 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref /C
delall %SystemDrive%\USERS\USSR\APPDATA\ROAMING\MICROSOFT\WINDOWS\S­TART MENU\PROGRAMS\STARTUP\ADOBE_FLASH_PLAYER.EXE
delall %SystemDrive%\USERS\USSR\APPDATA\LOCAL\YANDEX\UPDATER\PRAETO­RIAN.EXE
delref HTTP://SEARCHFUNMOODS.COM/?F=1&A=IRON2&CHNL=IRON2&CD=2XZUYETN2Y1L1QZUTDTDTC0DYBTB0CZYTD­0DTATCYC0FYDYDTN0D0TZU0CTATCTBTN1L2XZUTBTFTBTFTDTFTAYEYE&CR=­626827027
delref HTTP://SEARCHFUNMOODS.COM/?F=2&A=IRON2&CHNL=IRON2&CD=2XZUYETN2Y1L1QZUTDTDTC0DYBTB0CZYTD­0DTATCYC0FYDYDTN0D0TZU0CTATCTBTN1L2XZUTBTFTBTFTDTFTAYEYE&CR=­626827027
deltmp
delnfr
REGT 14
exec C:\PROGRAM FILES\FUNMOODS\1.5.23.22\UNINSTALL.EXE
exec "C:\PROGRAM FILES\LOVIVKONTAKTE\UNINS000.EXE"
exec "C:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE"
restart
czoo
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 29.12.2012 19:39:23