Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Зашифровано с расширением: ..au1crypt; .blcrypt; .726; .crypt; FIX; .GUST; .sambuka; .decoder, GlobeImposter v2/Filecoder.FV; r/n: how_to_back_files.html
[QUOTE]Юрий Кушнир написал:
тоже числа 27-28 был пойман этот вирус.все файлы зашифровал вплоть до системных.помогите пожалуйста[/QUOTE]

[QUOTE] Identified by

   ransomnote_filename: paxynok.html
   ransomnote_email: [email protected]
   ransomnote_bitcoin: 13pCxmppfPifPfkSHRQhnBtznT82G5Nb7z[/QUOTE]

следите за этой темой:
https://www.bleepingcomputer.com/forums/t/644166/globeimposter-20-fix-extension-ransomware-support-topic/

пока нет расшифровки по данному варианту,
сохраните зашифрованные документы на отдельный носитель, до лучших времен.
если нужна помощь в проверке или очистке системы, добавьте образ автозапуска системы.
Зашифровано с расширением: ..au1crypt; .blcrypt; .726; .crypt; FIX; .GUST; .sambuka; .decoder, GlobeImposter v2/Filecoder.FV; r/n: how_to_back_files.html
[QUOTE]Вадим Бездорин написал:
у меня, тот же вирус. Попал на ПК когда я работал в програме Медок, 27 числа, когда вирус Petya.A атаковал. Но мне что то не он попал. Все файлы зашифрованы. Помогите пожалуйста разобраться. Вот файлы зашифрованные.[/QUOTE]

Identified by
[QUOTE]
   ransomnote_filename: paxynok.html
   ransomnote_email: [email protected]
   ransomnote_bitcoin: 13pCxmppfPifPfkSHRQhnBtznT82G5Nb7z
   sample_extension: .blcrypt
[/QUOTE]
следите за этой темой:
https://www.bleepingcomputer.com/forums/t/644166/globeimposter-20-fix-extension-ransomware-support-topic/

пока нет расшифровки по данному варианту,
сохраните зашифрованные документы на отдельный носитель, до лучших времен.
если нужна помощь в проверке или очистке системы, добавьте образ автозапуска системы.
Зашифровано с расширением: ..au1crypt; .blcrypt; .726; .crypt; FIX; .GUST; .sambuka; .decoder, GlobeImposter v2/Filecoder.FV; r/n: how_to_back_files.html
Vladislav Gudilov,
это скорее всего GlobeImposter v2
добавьте несколько зашифрованных файлов в архив, и далее, в ваше сообщение.
TCP UPD LAN ESS, Проблемы в локальной сети ESS
Vlad Melchenko,
вы можете создать правила фаерволла
разрешить входящие/исходящие для всех (или указанных) приложений, для всех (или указанных) удаленных портов из доверенной зоны.
указанные ip надо будет добавить в доверенную зону.
[ Закрыто] Вирус icloudsrv, Stantinko
хорошо,
понаблюдайте за проблемой.
+
выполните наши рекомендации
https://forum.esetnod32.ru/forum9/topic13764//
[ Закрыто] Вирус icloudsrv, Stantinko
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

[CODE]GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
EmptyTemp:
Reboot:
[/CODE]
[ Закрыто] Вирус icloudsrv, Stantinko
это удалите в мбам, т.е. все кроме майл.ру, и спайхантер,

[CODE]Trojan.Stantiko, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\themctrl, Проигнорировано пользователем, [9534], [405297],1.0.2248
PUP.Optional.InstallCore, HKU\S-1-5-21-2655383010-2216081930-4193960742-1000\SOFTWARE\csastats, Проигнорировано пользователем, [3], [260986],1.0.2248
PUP.Optional.InstallCore, HKU\S-1-5-21-2655383010-2216081930-4193960742-1000\SOFTWARE\ICSW1.22, Проигнорировано пользователем, [3], [239562],1.0.2248
PUP.Optional.UltimateDiscounter, HKU\S-1-5-21-2655383010-2216081930-4193960742-1000\SOFTWARE\Ultimate-Discounter, Проигнорировано пользователем, [515], [256714],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\_metadata\yandex, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\_metadata, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\alerter, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\content, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\common, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\images, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\ppapi, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Storage, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\USERS\UNKNOWN\APPDATA\LOCAL\Crossbrowse, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\_metadata\yandex, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\_metadata, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\alerter, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\content, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\common, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\images, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\ppapi, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Local Storage, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\USERS\UNKNOWN\APPDATA\LOCAL\Kometa, Проигнорировано пользователем, [4013], [180814],1.0.2248

Файл: 43
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\alerter\block.html, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\alerter\block.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background\background.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background\blacklist.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background\index.html, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background\plugin.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\background\whitelist.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\common\common.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\content\content.js, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\images\icon_128.png, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\images\icon_48.png, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\ppapi\safe_surfing.nmf, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\_metadata\yandex\computed_hashes.json, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\_metadata\computed_hashes.json, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\_metadata\verified_contents.json, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\14.18_0\manifest.json, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Storage\chrome-extension_kcknbenjnkkjknphmnidanjifbgphjke_0.localstorage, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Preferences, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.CrossBrowse, C:\Users\Unknown\AppData\Local\Crossbrowse\Crossbrowse\User Data\Local State, Проигнорировано пользователем, [6748], [176308],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\alerter\block.html, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\alerter\block.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background\background.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background\blacklist.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background\index.html, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background\plugin.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\background\whitelist.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\common\common.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\content\content.js, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\images\icon_128.png, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\images\icon_48.png, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\ppapi\safe_surfing.nmf, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\_metadata\yandex\computed_hashes.json, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\_metadata\computed_hashes.json, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\_metadata\verified_contents.json, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke\4.18_0\manifest.json, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Local Storage\chrome-extension_kcknbenjnkkjknphmnidanjifbgphjke_0.localstorage, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Default\Preferences, Проигнорировано пользователем, [4013], [180814],1.0.2248
PUP.Optional.Kometa, C:\Users\Unknown\AppData\Local\Kometa\User Data\Local State, Проигнорировано пользователем, [4013], [180814],1.0.2248

[/CODE]

перегрузите систему,

далее

далее,
3.сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/

*****
4.в АдвКлинере, после завершения проверки,
в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке [b]Очистить[/b]
далее,

5.сделайте проверку в FRST
http://forum.esetnod32.ru/forum9/topic2798/
Открытие портов, Открытие портов
Ярослав,
установите режим работы фаерволла ESET в интерактивный режим.
далее, запускаете вашу игру, и следите за сообщениями ESS, разрешите все сетевые подключения, которые создаются вашей игрой с сохранением правил.
т.о. ESS автоматически создаст вам правила фаерволла для нормального "сетевого общения" вашей игры.
[ Закрыто] Вирус icloudsrv, Stantinko
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v4.0.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHEGNEANIPLMFJCMOHOCLABBLBAHCBJOE%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPPOILMFKBPCKODOIFDLKMKEPCAJFJMHL%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref %SystemRoot%\SYSWOW64\IHCTRL32.DLL
del %SystemRoot%\SYSWOW64\IHCTRL32.DLL
delref %SystemRoot%\SYSWOW64\WSAUDIO.DLL
del %SystemRoot%\SYSWOW64\WSAUDIO.DLL
delref %SystemDrive%\USERS\UNKNOWN\APPDATA\ROAMING\MOZILLA\FIREFOX\­PROFILES\SLQRVKAX.DEFAULT\EXTENSIONS\[email protected]
del %SystemDrive%\USERS\UNKNOWN\APPDATA\ROAMING\MOZILLA\FIREFOX\­PROFILES\SLQRVKAX.DEFAULT\EXTENSIONS\[email protected]
delref %SystemDrive%\USERS\UNKNOWN\APPDATA\LOCAL\GOOGLE\CHROME\USER­ DATA\DEFAULT\EXTENSIONS\EIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO\5.0.1_0\ПОИСК MAIL.RU
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDMPOJJILDDEFGNHIICJCMHBKJGBBCLOB%26INSTALLSOURCE%3D­ONDEMAND%26UC
apply

deltmp
delref %SystemDrive%\USERS\UNKNOWN\APPDATA\LOCAL\TEMP\{575BCBCC-7C6F-4A69-87BB-F5E0CD5A56E0}-GOOGLEUPDATESETUP.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\DRIVER BOOSTER\DRIVERBOOSTER.EXE
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\OFFICE16\OLICENSEHEARTBEAT.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}\[CLSID]
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}\[CLSID]
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}\[CLSID]
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}\[CLSID]
delref %SystemDrive%\TASK.VBS
delref %SystemRoot%\SYSWOW64\TBSSVC.DLL
delref %SystemRoot%\SYSWOW64\PEERDISTSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\UMPO.DLL
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\CSCSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\RDVGKMD.SYS
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\LSM.EXE
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {444785F1-DE89-4295-863A-D46C3A781394}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref %SystemRoot%\SYSWOW64\WIN32K.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\55.0.2883.87\INSTALLER\CHRMSTP.EXE
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref {410BF280-86EF-4E0F-8279-EC5848546AD3}\[CLSID]
delref %Sys32%\DRIVERS\RDVGKMD.SYS
delref %Sys32%\MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%\BLANK.HTM
delref HELPSVC\[SERVICE]
delref SACSVR\[SERVICE]
delref VMMS\[SERVICE]
delref MESSENGER\[SERVICE]
delref RDSESSMGR\[SERVICE]
delref %Sys32%\DRIVERS\VDIXNZK4.SYS
delref %Sys32%\PSXSS.EXE
delref %SystemDrive%\PROGRAM FILES\ADOBE\ADOBE PHOTOSHOP CC 2017\PHOTOSHOP.EXE\AUTOMATION
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALER_SKIPUAC.EXE
delref %Sys32%\SHAREMEDIACPL.CPL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\ADOBE\ACROBAT READER DC\ACRORD32INFO.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
delref H:\WPI.HTA
delref {72853161-30C5-4D22-B7F9-0BBC1D38A37E}\[CLSID]
delref {8E8F97CD-60B5-456F-A201-73065652D099}\[CLSID]
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Открытие портов, Открытие портов
Ярослав,
уточните, что вас интересует в работе ESS.
как создать правила для фаерволла?
https://help.eset.com/ess/9/ru-RU/index.html?idh_config_epfw_basic_group.htm
https://help.eset.com/ess/10/ru-RU/index.html?hips_interactive.htm

смотреть раздел "защита сети", "персональный фаерволл".