Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Лог FRST
по логам frst тоже все нормально.
[ Закрыто] Лог FRST
по образу все, ок.
какие проблемы с компом?
[ Закрыто] Лог FRST
изначально нужен образ автозапуска,
потом все остальное
[ Закрыто] из за вирусов не стартует explorer.exe
в процессах все чисто,
[QUOTE]Процессы: 0
(Вредоносные программы не обнаружены)

Модули: 0
(Вредоносные программы не обнаружены)

[/QUOTE]2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/

*****
4.в АдвКлинере, после завершения проверки,
в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке [b]Очистить[/b]
далее,

5.сделайте проверку в FRST
http://forum.esetnod32.ru/forum9/topic2798/
[ Закрыто] из за вирусов не стартует explorer.exe
ну, наша задача была реанимировать комп.
мы это сделали.
остальное в автоматическом режиме чистим малваребайт, adwcleaner, frst
[ Закрыто] из за вирусов не стартует explorer.exe
поправил скрипт
[ Закрыто] из за вирусов не стартует explorer.exe
RP55, много лишних команд.
остальное зачистим в мбам

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]
;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE

addsgn 1AF7E29A5583338CF42BFB3A8843570D73010D75EFFE1FBF83D797FE5010­374423E8F3BF96559D49A046DAC2841249AFF63363375D1DB1387F35A4A4­C78F6377 8 Win32/ELEX

zoo %SystemDrive%\PROGRAMDATA\UWINPU\WFINI.EXE
zoo %SystemDrive%\PROGRAMDATA\XWINPX\WFINI.EXE
zoo %Sys32%\_TSPM\WPM.EXE
addsgn 1ADA779B5583338CF42B627DA8044553AEFED8E602B63B6C0EBFE1B0DB17­FA9D20D1F8A9485DA6B12402EC9C46164640583F303455DBC32BDED34D38­C40622F2 8 Win32/Obfuscated

zoo %SystemDrive%\PROGRAM FILES\SSFK.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\PROGRAM FILES\SUNNYDAY\OTUTNETWORK.EXE
del %SystemDrive%\PROGRAM FILES\SUNNYDAY\OTUTNETWORK.EXE

delref %SystemDrive%\PROGRAM FILES\HOSTIFY\IDSCSERVICE.EXE
del %SystemDrive%\PROGRAM FILES\HOSTIFY\IDSCSERVICE.EXE

delref HTTP://WWW.NUESEARCH.COM/?TYPE=HP&TS=1466693350&Z=189EB53A7DEB2FFC8919735G6Z6Q0Q8QFT4C­DC6W7W&FROM=WPM0616&UID=ST9250315AS_5VC348CLXXXX5VC348CL
delref HTTP://WWW.NUESEARCH.COM/SEARCH/?TYPE=DS&TS=1466693350&Z=189EB53A7DEB2FFC8919735G6Z6Q0Q8QFT4C­DC6W7W&FROM=WPM0616&UID=ST9250315AS_5VC348CLXXXX5VC348CL&Q={SEARCHTERMS}
deltmp
delnfr

;-------------------------------------------------------------

czoo

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
[ Закрыто] из за вирусов не стартует explorer.exe
добавьте теперь новый образ автозапуска уже с рабочего стола в нормальном режиме,
зачистим остатки, если еще что-то осталось
[ Закрыто] из за вирусов не стартует explorer.exe
пробуйте из безопасного режима удалить остатки антивируса Касперского утилитой от ЛК
https://support.kaspersky.ru/1464#block1

утилитку можно скачать отсюда
http://media.kaspersky.com/utilities/ConsumerUtilities/kavremvr.exe

после завершения удаления, проверьте будет ли доступ к рабочему столу из нормального режима или нет.
если не будет,
тогда сделайте новый образ автозапуска из безопасного режима,
посмотрю еще раз что там осталось.
[ Закрыто] из за вирусов не стартует explorer.exe
тогда можно из безопасного режима продолжать работать.
выполнить скрипт в uVS из файла
файл скрипта можно скачать отсюда:
http://rgho.st/private/68DQdBQ5q/c9ab0eb2f39fb1a941d5a6de427df1ff

после выполнения скрипта еще раз перегрузиться в безопасный режим,
и сделать новый образ автозапуска.