Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] много вирусни
вообще, адвклинер чистит после перезагрузке системы,
т.е. система чуть подольше будет загружена, и лог автоматически должен открыться после перезагрузки,
его тоже добавьте на форум.
[ Закрыто] много вирусни
это сделали?

[QUOTE]4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
[/QUOTE]
очистили, то что было найдено?
[ Закрыто] много вирусни
возможно формируется лог сканирования.
Если затянется надолго,
пробуйте закрыть малваребайт,
и выполнить проверку в АдвКлинере.

http://forum.esetnod32.ru/forum9/topic7084/

*****
4.в АдвКлинере, после завершения проверки,
в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке [b]Очистить[/b]

(затем в FRST)

далее,

5.сделайте проверку в FRST
http://forum.esetnod32.ru/forum9/topic2798/
[ Закрыто] много вирусни
доброе,
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\UNCHECKIT\CKTSVC.EXE
addsgn 1A0B739A5583008CF42B624E419C614725DF771A76EF3309C7C3AFBDF3B2­CF0F23FF10523E55623C2368559A4616CAC71961AB725583E959251DA5C7­7E032273 8 Adware.Mutabaha.1606 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES (X86)\UNCHECKIT\UNCHECKITSVC.EXE
addsgn 1A09F99A5583338CF42B627DA804DEC9E946307DDDDE13F3C9E7C13982A2­0E439553E75F31EFB801BFC3849E351BC2B659D3BFF929FEB8DF879CF9A4­93222EF2 8 Adware.Mutabaha.1606 [DrWeb]

zoo %SystemDrive%\PROGRAMDATA\CHELFNOTIFY\BROWSERUPDATE.EXE
addsgn 1A98DA9A5583338CF42BFB3A889E99F4AEC7F430CFF61FFD4CB6A3EBB808­F84C239C3BDE405D161E47099214097EC0B479E4FDAE1A92B0583CD6047F­8F06A734 8 Tencent

zoo %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\YANDEX\UPDATER\PR­AETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6­714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F­9F5FA577 8 praetotian

zoo %SystemDrive%\PROGRAM FILES\CONTENTPROTECTOR\NSS\CERTUTIL.EXE
addsgn A7679BF0AA0244B74BD4C671CC881261848AFCF689AA7BF1A0C3C5BC5055­9D6C704194DE5BBD1E2CD780EE9EB903DD4A3DDFB1F158F2DB6D2D882722­EB6D6373 8 AdWare.Trioris.A [ESET-NOD32]

zoo %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\MEDIAGET2\MEDIAGE­T-UNINSTALLER.EXE
addsgn 9252771A116AC1CC0B44554E33231995AF8CBA7E8EBD1EA3F0C44EA2D338­8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4­D985CC8F 14 Win32:FakeSys-BF [PUP]

addsgn A7679B1928664D070E3C461264C8ED70357589FA768F179082C3C5BCD312­7D11E11BC33D323D2D762F906C08491649C9BD9F6307595F4659214E917F­5002327C 64 Win32/Adware.ELEX

zoo %SystemDrive%\PROGRAM FILES (X86)\WINARCHER\ARCHER.DLL
addsgn A7679B1928664D070E3CABB664C8ED70357589FA768F17903B3D3A43D312­7D11E11BC3A81B795F4A3B0BC96B229F44FA7DDFE82B0A85EE77A692F97E­35C57217 64 Win32/Obfuscated

zoo %SystemDrive%\PROGRAMDATA\SUN\JAVA\EXTENSION.DLL
addsgn A7679B1928664D070E3C2F2664C8ED70357589FA768F179082C3C5BCD312­7D11E11BC33D323D8DD829906C40761649C9BD9F6307595F4659214E91F3­1104327C 64 Win32/Adware.ELEX

zoo %SystemDrive%\PROGRAMDATA\WINSAPSVC\WINSAP.DLL
addsgn 1AFAE19A5583378CF42BFB3A8849FE2D268AFC57A9D95A78B6064CF9AC55­0C44DC40B75EC12095A1B2DF849F1F95EC1A812017723F963DA9C98B5BD0­AD06729B 8 BrowserModifier:Win32/Sasquor

zoo %SystemDrive%\USERS\КРИСТИНА\APPDATA\ROAMING\BFIBE\UVCONVERT­ER.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\SWVUPDATER

delref %SystemDrive%\PROGRAM FILES (X86)\FFGOGOGO BROWSER\BIN\BROWSERSERVER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\FFGOGOGO BROWSER\BIN\BROWSERSERVER.EXE

delref {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}\[CLSID]
delref {D40C654D-7C51-4EB3-95B2-1E23905C2A2D}\[CLSID]
deldirex %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCALLOW\UNITY\WEBPLAYE­R\LOADER

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAVIEWV1\MEDIAVIEWV1ALPHA9148\CH

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAVIEWERV1\MEDIAVIEWERV1ALPHA1854\CH

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBHBLDCGBJBLIPEGBECLMCNNDDNOPNHJM%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDKEKDLKMDPIPIHONAPOLEOPFEKMAPADH%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLGDNILODCPLJOMELBBNPGDOGDBMCLBNI%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3D­ONDEMAND%26UC

deldirex %SystemDrive%\PROGRAM FILES (X86)\BETTERSURF\BETTERSURFPLUSV1

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAVIEWERV1\MEDIAVIEWERV1ALPHA1854

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAVIEWV1\MEDIAVIEWV1ALPHA9148

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAVIEWV1\MEDIAVIEWV1ALPHA3577

deldirex %SystemDrive%\PROGRAM FILES (X86)\MEDIAWATCHV1\MEDIAWATCHV1HOME399

delref %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\DEFAULT\EXTENSIONS\BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB\7.0.25_0\ПОИСК MAIL.RU
delref %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\DEFAULT\EXTENSIONS\DKEKDLKMDPIPIHONAPOLEOPFEKMAPADH\1.2.9.2_0\СТАРТОВАЯ — ЯНДЕКС
deldirex %SystemDrive%\USERS\КРИСТИНА\APPDATA\LOCAL\MEDIAGET2

deldirex %SystemDrive%\PROGRAM FILES (X86)\WINZIPPER

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
[ Закрыто] много вирусни
пока собираетесь, эту программу пробуйте деинсталлировать
YAC(Yet Another Cleaner!)
и затем добавить новый образ автозапуска.
[ Закрыто] много вирусни
Теперь уже вечером посмотрю, или завтра утром.
только название тем пишите корректным.
я вижу, у вас там целый склад таких убитых компьютеров.
[ Закрыто] много вирусни
да, с этим компом заканчиваем,
по второму компу создайте отдельную тему
[ Закрыто] много вирусни
Что сейчас с проблемой?
[ Закрыто] много вирусни
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

[CODE]GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-3758549183-2256514342-1881933972-1002 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
Toolbar: HKU\S-1-5-21-3758549183-2256514342-1881933972-1002 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
CHR Extension: (Tampermonkey) - C:\Users\йцу\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-11-28]
CHR HKLM-x32\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - hxxps://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa
EmptyTemp:
Reboot:
[/CODE]
[ Закрыто] много вирусни
должна работать
или отсюда
https://download.bleepingcomputer.com/dl/ecdfeec8eec86e3fcbe2d71dcfde809c/583d3800/windows/sec­urity/security-utilities/f/farbar-recovery-scan-tool/32/FRST.exe
https://download.bleepingcomputer.com/dl/6a133dd7097d27f2ad01ec21739bb87b/583d383e/windows/sec­urity/security-utilities/f/farbar-recovery-scan-tool/64/FRST64.exe