Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Вирус Stantinko и др. Помогите избавиться!, Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.
по логу Адвклинеру:
в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить

далее,
[B]только после очистки в Адвклинере[/B]
5.сделайте новую проверку в FRST
http://www.cyberforum.ru/viruses-faq/thread1362245.html
[ Закрыто] Вирус Stantinko и др. Помогите избавиться!, Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.
это удалите в мбам

[QUOTE]Ключи реестра: 16
Trojan.BHO, HKLM\SOFTWARE\CLASSES\TYPELIB\{A8954909-1F0F-41A5-A7FA-3B376D69E226}, , [ae3fd892e5a5aa8c1a2392d2b152966a],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\INTERFACE\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91}, , [ae3fd892e5a5aa8c1a2392d2b152966a],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\INTERFACE\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}, , [ae3fd892e5a5aa8c1a2392d2b152966a],
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91}, , [ae3fd892e5a5aa8c1a2392d2b152966a],
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}, , [ae3fd892e5a5aa8c1a2392d2b152966a],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91}, , [ae3fd892e5a5aa8c1a2392d2b152966a],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}, , [ae3fd892e5a5aa8c1a2392d2b152966a],
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{A8954909-1F0F-41A5-A7FA-3B376D69E226}, , [ae3fd892e5a5aa8c1a2392d2b152966a],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{A8954909-1F0F-41A5-A7FA-3B376D69E226}, , [ae3fd892e5a5aa8c1a2392d2b152966a],
Trojan.BHO, HKU\S-1-5-21-1316311504-1695488031-2430282664-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\­{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [bb326604008a979f5343b0b1dd2638c8],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\APIHelper.BhoApp, , [bb326604008a979f5343b0b1dd2638c8],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\APIHelper.BhoApp.1, , [bb326604008a979f5343b0b1dd2638c8],
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APIHelper.BhoApp, , [bb326604008a979f5343b0b1dd2638c8],
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APIHelper.BhoApp.1, , [bb326604008a979f5343b0b1dd2638c8],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APIHelper.BhoApp, , [bb326604008a979f5343b0b1dd2638c8],
Trojan.BHO, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APIHelper.BhoApp.1, , [bb326604008a979f5343b0b1dd2638c8], [/QUOTE]

далее,

3.сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/

*****
4.в АдвКлинере, после завершения проверки,
в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке [b]Очистить[/b]
далее,

5.сделайте проверку в FRST
http://www.cyberforum.ru/viruses-faq/thread1362245.html
Вирус "NOCHANCE"
а что там надо расшифровывать? там же все файлы NOCHANCE нулевого размера. и рядом лежат оригиналы файлов.
или оригиналы не открываются?
[ Закрыто] Вирус Stantinko и др. Помогите избавиться!, Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"


[CODE];uVS v3.85.17 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\LOCAL\MICROSOFT\INTERN­ET EXPLORER\EXTENSIONS\APIHELPER.DLL
addsgn 79132211B9E9317E0AA1AB5968B31205DAFFF47DC4EA942D892B2942AF29­2811E11BC39B6D03160D0F988F5F330EC2B659CB633671CA83FEDA862FF7­4C42067F 64 Trojan.Kbdmai.8 [DrWeb]

delall %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\LOCAL\MICROSOFT\INTERN­ET EXPLORER\EXTENSIONS\APIHELPER_64.DLL
delall %Sys32%\D3DADAPTER.DLL
delall %Sys32%\IR16_32.DLL
delall %Sys32%\WLANMGR.DLL
delall %Sys32%\WSAUDIO.DLL
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
[ Закрыто] Вирус Stantinko и др. Помогите избавиться!, Компьютер начал подвисать, По скайпу просят какие-то левые добавить их в мой список контактов, есть подозрение, что через Скайп мне написали мошенники от имени знакомой (я это выясню!), просят положить денег на телефон 200 или лучше 300 рублей.
как раз по теме мошенничества в скайпе
http://habrahabr.ru/post/255225/

добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Вирусы с google chrome удалить, Подскажите как можно вирусы с google chrome удалить?
используем tnod
C:\PROGRAM FILES\TNOD USER & PASSWORD FINDER\TNODUP.EXE
тема будет закрыта
обратитесь за помощью на другой форум
[ Закрыто] Всплывающий баннер в браузере
используем tnod
[QUOTE]C:\PROGRAM FILES\TNOD USER & PASSWORD FINDER\TNODUP.EXE[/QUOTE]
по правилам форума тема будет закрыта
[ Закрыто] постоянно пытается соединиться, постоянно пытается соединиться по этому адресу. как это прекратить
нужен торрент-клиент, например тот же utorrent но с версией выше вашей (проблемной) чем 3.2
[ Закрыто] Всплывающий баннер в браузере
откройте новую тему в разделе,
и добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Вирусы
так же как и образ автозапуска. по ссылке или через вложение