Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] много вирусни
FRST можно отсюда скачать
http://rgho.st/62W7Yc2QV
[ Закрыто] много вирусни
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке [B]Очистить[/B]

ссылку на FRST сейчас уточню.
[ Закрыто] много вирусни
2.удалите все найденное в малваребайт
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/

*****
4.в АдвКлинере, после завершения проверки,
в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке [b]Очистить[/b]
далее,

5.сделайте проверку в FRST
http://forum.esetnod32.ru/forum9/topic2798/
[ Закрыто] много вирусни
Александр, мы так не работаем.
лечим один комп полностью, затем второй.
в отдельной теме.
реанимация второго компа, судя по всему займет много времени, поэтому займемся на свежую голову.
[ Закрыто] много вирусни
Александр,
давайте долечим один комп, затем будем со вторым разбираться.
вот это надо сделать по первому компу, который ЙЦ у вас:

[QUOTE]далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/[/QUOTE]
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
[QUOTE]Camper Oh написал:
файл образа[/QUOTE]
судя по образу система уже очищена от тел шифратора.

по расшифровке:
на сегодня и завтра расшифровки по no_more_ransom нет.
тем не менее
сохраните документы из важных папок на отдельный носитель.

напишите в [email protected] при наличие лицензии на антивирус ESET
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
ниже моего сообщения, в подписи добавлена ссылка на инструкцию: как создать образ автозапуска.
[ Закрыто] много вирусни
если выполнили уже скрипт в uVS,
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
файлы зашифрованы с расширением *.NO_MORE_RANSOM, * .crypted000007, Filecoder.ED / Encoder.858/ Ransom.Shade; r/n: readme*.txt
@Camper Oh,
добавьте образ автозапуска для проверки системы
[ Закрыто] много вирусни
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\FILTERSTART\FILTERSTAR­T.EXE
addsgn 1A9FF89A5583338CF42B627DA804DEC9E946303A4536482E0EB7E1ACDB9A­5558A86BE75BB59416982846BF61301E7202725D807155DABF96088FAF6C­C7075174 8 Win32/RiskWare.NetFilter

zoo %SystemDrive%\PROGRAMDATA\APPHSERFTOH\ECOLIGHT.DLL
addsgn A7679B1928664D070E3C3C5564C8ED70357589FA768F179082C3C5BCD312­7D11E11BC33D323D8D2C28906C264F1649C9BD9F6307595F4659214E916B­7205327C 64 Win32/Toolbar.Linkury

zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\SEARCHAY\SEARCHAY.EXE
addsgn 7300F79B556A1F275D839D6A0CC992052503A0D2953D5B5C91F354FC50E5­878A6733DB77C14025396B807B8AF26609FA1BE2EE7221CBE3C4D15AA42F­FCC55674 10 Win32/MediaMagnet

zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PROF2YOU\STUB.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6B96B5F78B63503F874C2­51B33623B3173E3D9CC92B807B8AFE6609FA2E20FD02279AB08F3537E62F­38139603 34 Win32/TrojanDropper.Addrop

addsgn A7679B1928664D070E3C89DE64C8ED70357589FA768F179082C3C5BCD312­7D11E11BC33D323DC54428906C74411649C9BD9F6307595F4659214E9173­9503327C 64 Win32/Adware.Neoreklami

zoo %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\IEEF\7ZY_GB.DLL
addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B871­074C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C474A42F­C7CAEEBF 64 Win64/Adware.Neoreklami

zoo %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\IEEF\S3EXSXAN.DLL
addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B825­514D235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C474A42F­C7CAEEBF 64 Win64/Toolbar.Linkury

zoo %SystemDrive%\PROGRAMDATA\APPHSERFTOH\DUOQUOTOUGH.DLL
addsgn A1BA20CF1DE779682B3C51F9E976C90AFC75B47B0EA6D645853CF57B50D8­980BBB479466E5645401A84D7B77161649FA7C049C70A6193B3265F44AD3­D6DDA865 8 Win64/BitCoinMiner

zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\GPLYRA\GPLYRA.EXE
zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\VNLGP\VNLGP.EXE
addsgn 1AE7C39A5583338CF42B46980CC8128EF501BE9AB2FF8B03C1C3B1ACDBDB­29306717461D4E2098A140DE849FCD564D3995DC8072555160A76F1B9F2A­537D6673 8 Win32/RiskWare.NetFilter

zoo %SystemDrive%\PROGRAM FILES (X86)\SCREENUP\FUTURE_HELPER.EXE
addsgn A7679B19B192F4DE3AD4AE5994CE120576DCAB7BCDDE3B287AD6998C10D6­21B33663F3173EDE4D7AF0055690C2894BFA7DEC21336C96940822F9362D­C706A977 8 Generik.GPTVUBA

zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\RENDER CUSTOM HELPER.EXE
delall %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\HOSTINSTALLER\24887677­73_INSTALLCUBE.EXE
delref APP.PY
delref %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PROF2YOU\PYTHON\PYTH­ONW.EXE
delref PYTHON\PYTHONW.EXE
delref UPDATE.PY
addsgn 1A710B9A5583338CF42B627DA804DEC9E946303A4536D32FD348B198405D­3D68379CBF7332DE5CC2FA8342A4B86041C185D06A1A56DAB02397522C35­81062300 8 Win32/Toolbar.Linkury

zoo %SystemDrive%\PROGRAMDATA\APPHSERFTOH\APPHSERFTOH.EXE
delref %SystemDrive%\EXERVICE.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PBOT\PYTHON\PYTHONW.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PBOT\PYTHON\PYTHONW.EXE

delref %SystemDrive%\PROGRAMDATA\NETWORKPACKETMANITOR\NETTRANS.EXE
del %SystemDrive%\PROGRAMDATA\NETWORKPACKETMANITOR\NETTRANS.EXE

delref %SystemDrive%\PROGRAM FILES (X86)\WINDOWS NT\CJ5UFBOKPLG24P738\DAOH7ET6.EXE
del %SystemDrive%\PROGRAM FILES (X86)\WINDOWS NT\CJ5UFBOKPLG24P738\DAOH7ET6.EXE

delref %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\QYLIIQR.EXE
del %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\QYLIIQR.EXE

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]
deldirex %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOA­DER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3D­ONDEMAND%26UC

delref %SystemDrive%\PROGRAM FILES (X86)\BESTCLEANER\BESTCLEANER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\BESTCLEANER\BESTCLEANER.EXE

delref %SystemDrive%\PROGRAM FILES (X86)\ADBANNER\BANNER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\ADBANNER\BANNER.EXE

delref HDUPROCKINGBEATS.RU
delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJ­MCHBFD\12.0.11_0\ПОИСК MAIL.RU
deldirex %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\MEDIAGET2

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\SEARCHAY\PYTHON\PYTH­ONW.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\SEARCHAY\PYTHON\PYTH­ONW.EXE

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\MUP656VBH\MUP656V­BH.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\MUP656VBH\MUP656V­BH.EXE

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\N3PJDRB6E\EZ86LX9­B1.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\N3PJDRB6E\EZ86LX9­B1.EXE

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\3HV663SR1\3HV663S­R1.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\3HV663SR1\3HV663S­R1.EXE

delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\7K7FEQBAD\7K7FEQB­AD.EXE
del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\7K7FEQBAD\7K7FEQB­AD.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/