Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

троян js/spy.banker.be
да, судя про логу выполнения скрипта у вас нормально прошла очистка.

[QUOTE]--------------------------------------------------------
delref 0хттп://COMPACTPACS.COM/SW4LXI/Y9S.URO
--------------------------------------------------------
Удаление ссылок на файл: 0HTTP://COMPACTPACS.COM/SW4LXI/Y9S.URO
Изменено/удалено объектов автозапуска 1 из 1 | Удалено файлов: 0 из 0
--------------------------------------------------------
delref [nхттп://COMPACTPACS.COM/SW4LXI/Y9S.URO
--------------------------------------------------------
Удаление ссылок на файл: хттп://COMPACTPACS.COM/SW4LXI/Y9S.URO
Изменено/удалено объектов автозапуска 2 из 2 | Удалено файлов: 0 из 0[/QUOTE]

сделайте еще проверку в frst
http://www.cyberforum.ru/viruses-faq/thread1362245.html
Изменено: santy - 09.04.2015 09:02:23
Как удалить самоустановившуюся китайскую программу Baidu
дак вы являетесь админом на этой машине или нет?? поскольку здесь все скрипты должны были быть выполнены под учетной записью с правами администратора.
Изменено: santy - 09.04.2015 08:58:36
[ Закрыто] постоянно пытается соединиться, постоянно пытается соединиться по этому адресу. как это прекратить
сделайте проверку в Комбофикс
http://forum.esetnod32.ru/forum9/topic735/

если не поможет, можно выполнить первый скрипт для uVS только из безопасного режима.
------больше идей на сегодня (у меня) нет.
[ Закрыто] постоянно пытается соединиться, постоянно пытается соединиться по этому адресу. как это прекратить
да, эта ссылка остается
[QUOTE]HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\[/QUOTE]

пробуйте вручную убрать настройки прокси в Firefox
[ Закрыто] постоянно пытается соединиться, постоянно пытается соединиться по этому адресу. как это прекратить
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

[CODE]FF NetworkProxy: "autoconfig_url", "http://configspacs.com/MMfnA7/nj4n.uru"
FF NetworkProxy: "type", 2
Reboot:[/CODE]
--------
пишем результат
Как удалить самоустановившуюся китайскую программу Baidu
сделайте проверку в Комбофикс
http://forum.esetnod32.ru/forum9/topic735/
[ Закрыто] постоянно пытается соединиться, постоянно пытается соединиться по этому адресу. как это прекратить
если проблема сохранилась, сделайте еще раз проверку в frst
[ Закрыто] постоянно пытается соединиться, постоянно пытается соединиться по этому адресу. как это прекратить
хм, одна из ссылок осталась.
[QUOTE]Полное имя 0HTTP://CONFIGSPACS.COM/MMFNA7/NJ4N.URU
Имя файла                   0HTTP://CONFIGSPACS.COM/MMFNA7/NJ4N.URU
Тек. статус                 ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                           
Удовлетворяет критериям    
PROXYSERVER                 (ССЫЛКА ~ \INTERNET\MANUALPROXIES\)(1)
                           
Сохраненная информация      на момент создания образа
Статус                      ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                           
Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
                           
Ссылки на объект            
Ссылка                      HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Int­ernet\ManualProxies\
                           0http://configspacs.com/MMfnA7/nj4n.uru
                           
[/QUOTE]
что с проблемой?
Как удалить самоустановившуюся китайскую программу Baidu
ясно. :)

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


[CODE]AV: 金山毒霸铠甲防御 (Disabled - Up to date) {B3DDB456-E18B-4D81-9EB0-E23ABB4D2B12}
AV: 百度杀毒 (Disabled - Up to date) {0E1F41F2-EA45-46c0-8860-B93C2A890530}
CHR Extension: (AdBlock) - C:\Documents and Settings\Aleksandr.Kostyukov\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-03-03]
CHR Extension: (AccelerateTab) - C:\Documents and Settings\Aleksandr.Kostyukov\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jgjafhkemfjfgdmjcmhofijphjmaanak [2014-11-28]
CHR Extension: (AD Block) - C:\Documents and Settings\Aleksandr.Kostyukov\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lfgjbmhakaffflkjecineeaadpidgikb [2014-11-28]
CHR HKLM\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - http://clients2.google.com/service/update2/crx
2015-04-07 15:14 - 2015-04-07 15:34 - 00168392 _____ (Baidu) C:\WINDOWS\system32\Drivers\bd0002.sys
2015-04-07 15:14 - 2015-02-10 21:38 - 00118472 _____ (Baidu) C:\WINDOWS\system32\Drivers\BDMNetMon.sys
2015-04-07 15:14 - 2015-02-10 21:38 - 00086344 _____ (Baidu) C:\WINDOWS\system32\Drivers\bd0001.sys
2015-04-07 15:14 - 2015-02-10 21:38 - 00048328 _____ (Baidu) C:\WINDOWS\system32\Drivers\BDEnhanceBoost.sys
2015-04-07 15:13 - 2015-04-07 15:13 - 00183112 _____ (Baidu) C:\WINDOWS\system32\Drivers\bd0004.sys
2015-04-07 15:13 - 2015-04-07 15:13 - 00062664 _____ (Baidu) C:\WINDOWS\system32\Drivers\BDSafeBrowser.sys
2015-04-07 15:04 - 2015-02-10 21:38 - 00239432 _____ (Baidu) C:\WINDOWS\system32\Drivers\BDMWrench.sys
2015-04-07 15:04 - 2015-02-10 21:38 - 00145224 _____ (Baidu Technology) C:\WINDOWS\system32\Drivers\BDArKit.sys
2015-04-07 15:04 - 2015-02-10 21:38 - 00123720 _____ (Baidu) C:\WINDOWS\system32\Drivers\BDDefense.sys
2015-04-07 15:04 - 2014-11-06 10:38 - 00139784 _____ (Baidu) C:\WINDOWS\system32\Drivers\BdSandBox.sys
2015-04-07 15:04 - 2014-11-06 10:38 - 00056904 _____ (Baidu) C:\WINDOWS\system32\Drivers\bd0003.sys
2015-04-07 15:04 - 2014-11-06 10:38 - 00026824 _____ (Baidu) C:\WINDOWS\system32\Drivers\BDFileDefend.sys
EmptyTemp:
Reboot:[/CODE]
Изменено: santy - 08.04.2015 18:16:49
[ Закрыто] постоянно пытается соединиться, постоянно пытается соединиться по этому адресу. как это прекратить
исправил скрипт, как то некорректно отобразился в окне