Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

постоянно вылезает адрес заблокирован, url rhsrv.com/qwerty/connect_api.php
ESET конечно следует обновить до актуальной версии (8ой или 9ой). у вас древняя версия 4.0.314
+
проверьте этот файл
C:\WINDOWS\NETFILTERSERVICE.EXE
на http://virustotal.com
файл подозрительный, с атрибутом "скрытый", без цифровой, запускается через планировщик заданий
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
Александр,
прежде чем удалить, проверьте этот файл на ВирусТотал
%SystemDrive%\USERS\USER\APPDATA\LOCAL\YLXVPACK\ZPFTERZT.DLL
http://virustotal.com

по очистке системы выполните

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\DRIVERS\CSRSS.EXE
addsgn 9252774A066AC1CC0B94424EA34F9A99058A49D31E8248F1604E5998D027­8DB312D7936EE220660F6DD3ECBA5B3749ADFE1CEC213DCBDC212D2127EC­C35572B4 13 Win32/Filecoder.ED [ESET-NOD32]

addsgn 1AEF339A5583348CF42B627DEF843601D24BFFF689FA6B5C0FC2467D5152­B1386DE002543E559D3CC485849F4616C45E59DFE872555714082D77A42F­4C07988C 8 Win32/Filecoder.ED [ESET-NOD32]

zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
zoo %SystemDrive%\USERS\USER\APPDATA\LOCAL\YLXVPACK\ZPFTERZT.DLL
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\YLXVPACK\ZPFTERZT.DLL
hide %SystemDrive%\PROGRAM FILES\AUSLOGICS\DISKDEFRAG\DISKDEFRAG.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
+
по расшифровке напишите в [email protected] при наличие лицензии на антивирус ESET
постоянно вылезает адрес заблокирован, url rhsrv.com/qwerty/connect_api.php
добавьте все таки логи ccleaner
+
проверьте, вылетает ли это сообщение при неработающем торренте
постоянно вылезает адрес заблокирован, url rhsrv.com/qwerty/connect_api.php
добавьте еще список расширений браузеров с помощью ccleaner
http://forum.esetnod32.ru/forum9/topic10570/

+
вопрос: сообщение вылетает при открытом браузере? (каком) или независимо от того открыт браузер или нет?
+
возможно, проблема из-за работающего у вас торрента
+
деинсталлируйте эту программу
Pandora Service
Изменено: santy - 21.12.2015 06:45:30
файлы зашифрованы с расширением .RDM; *.RKK; *.RAD, Radamant
Павел,
добавьте образ автозапуска системы
http://forum.esetnod32.ru/forum9/topic2687/
постоянно вылезает адрес заблокирован, url rhsrv.com/qwerty/connect_api.php
если проблема решена,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
что касается логов с публик ключами RSA, то они остаются и по завершении шифрования.
постоянно вылезает адрес заблокирован, url rhsrv.com/qwerty/connect_api.php
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

[QUOTE]Task: {57D9F33F-1ED9-4583-BCC0-1AC9ED0585D0} - \VKSaverUpdate -> No File <==== ATTENTION
Task: {4361D4F6-447B-4FA3-80BA-DE700902BFBB} - \Opera scheduled Autoupdate 1423386014 -> No File <==== ATTENTION
Task: {50BF6D32-A982-4333-B011-5FD9259071DC} - \Opera scheduled Autoupdate 1434968219 -> No File <==== ATTENTION
Task: {C2AF4F97-C1F4-424E-A1EE-740682ED4B70} - \Opera scheduled Autoupdate 1440325503 -> No File <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-3503219565-3948434405-448656764-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
OPR Extension: (Сейвер музыки) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\hjacbidbigepkemmhlegcmgimnlgdcop [2015-06-23]
OPR Extension: (friGate CDN - доступ к сайтам) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\lalpacfpfnobgdkbbpggecolckiffhoi [2015-08-23]
EmptyTemp:
Reboot:
[/QUOTE]
постоянно вылезает адрес заблокирован, url rhsrv.com/qwerty/connect_api.php
далее,
3.сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/

*****
4.в АдвКлинере, после завершения проверки,
в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке [b]Очистить[/b]
далее,

5.сделайте проверку в FRST
http://pchelpforum.ru/f26/t24207/2/#post1257991
постоянно вылезает адрес заблокирован, url rhsrv.com/qwerty/connect_api.php
пробуйте сделать проверку в мбам из безопасного режима системы