Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

В вебраузере выскакивают банеры
по всем темам отпишитесь, если проблема решена, значит напишите, что решена.
чтобы мы темы закрыли и не заглядывали в них больше.
[ Закрыто] Прицепился к браузеру http://goinf.ru/index32, goinf.ru
В ИЕ это отключите
Цитата
Да    Helper    Free Download Manager    FreeDownloadManager.ORG    C:\Program Files\Free Download Manager\iefdm2.dll
в Хроме - это

Цитата
Да    Extension    Документы Google    0.9    Default    C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
Да    Extension    Конвертер Валют    1.1.15    Default    C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkgpajbdcbgaciibdeknligdaofmegma\1.1.15_0
пишем результат
адрес заблокирован
удалите найденное в мбам,

далее,

если проблема решена, выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
поговорить о uVS, Carberp, планете Земля
*[email protected]
https://www.virustotal.com/ru/file/c4bf85dce8c3facf28d583d6c409a2f17468aa5e99f70b28­27d47946301e70b1/...
свежий блин, еще не детектируется в ESET
В вебраузере выскакивают банеры
что у вас по этим темам?
http://forum.esetnod32.ru/forum6/topic11609/

http://forum.esetnod32.ru/forum6/topic11611/

http://forum.esetnod32.ru/forum6/topic11610/
[ Закрыто] Прицепился к браузеру http://goinf.ru/index32, goinf.ru
удалите все найденное в малваребайт,

далее,

сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
----

в АдвКлинере, после завершения сканирования, в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex

остальное удалите по кнопке [b]Очистить[/b]

далее,

если проблема не решится, добавьте логи расширений браузеров
http://forum.esetnod32.ru/forum9/topic10570/

далее,

выполните рекомендации:
http://forum.esetnod32.ru/forum9/topic3998/
адрес заблокирован
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

Код
;uVS v3.85.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.2
v385c
OFFSGNSAVE

del %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME.BAT
del %SystemDrive%\IEXPLORE.BAT
hide %SystemDrive%\PROGRAM FILES\GETDATABACK FOR FAT\UNINSTALL.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://DOXODY-DOMA.COM/

delref 0HTTP://LARNASA.COM/TMP/FILTER2.ROO

delref HTTP://LARNASA.COM/TMP/FILTER2.ROO

regt 28
regt 29
; Java(TM) 6 Update 33
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216033FF} /quiet
; Weatherbar
exec MsiExec.exe /I{BE742AE3-0C95-46CC-B5C8-9F942FDD9360} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
адрес заблокирован
пароли уберите по ссылкам, или напишите правильный пароль
[ Закрыто] Прицепился к браузеру http://goinf.ru/index32, goinf.ru
далее,

сделайте дополнительно быструю проверку системы в малваребайт

http://forum.esetnod32.ru/forum9/topic10688/
зашифровано с расширением *filesos*; *backyourfiles*; *[email protected]_*, Filecoder.NDE
добавьте образ автозапуска для проверки системы
http://forum.esetnod32.ru/forum9/topic2687/