Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
[ Закрыто] После сканирования своего PC не запускается ни одно приложение/программа, ошибка: " ... не является win32 "., После сканирования своего PC не запускается ни одно приложение/программа, ошибка: " ... не является win32 ".
+ вот такой скрипт выполните в uVS. поскольку у вас остатки от пролеченной neshta остались. после первого скрипта. а затем уже сканирование в малваребайт
[ Закрыто] После сканирования своего PC не запускается ни одно приложение/программа, ошибка: " ... не является win32 "., После сканирования своего PC не запускается ни одно приложение/программа, ошибка: " ... не является win32 ".
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код
;uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\BROWSER TAB SEARCH BY ASK\SAFETYNUT\SAFETYNUTMANAGER.EXE
addsgn 1A58D89A5583C58CF42BC4A10CB8856B25624A7289FA2CB80C862535152AF809C79C86B305108D34380BF197CDD8B6AF69DC9D7EDCAFB8D368934FCA0043C272 8 Win32/Toolbar.SearchSuite.D [NOD32]
zoo %SystemDrive%\PROGRAMDATA\IEPLUGINSERVICES\PLUGINSERVICE.EXE
addsgn 1A02A89A5583338CF42B627DA804DEC9E946303A4536D32FD348B198405D3D68379CBF7332DE5CC2FA8342A4B86041C185D06A1A56DAB0239752A82580062300 8 Win32/ELEX.AV [ESET-NOD32]
zoo %SystemDrive%\PROGRAMDATA\WINDOWSMANGERPROTECT\PROTECTWINDOWSMANAGER.EXE
addsgn 1A61A89A5583338CF42B627DEF8C3609760F3C82DB714B5C8DF01E360CF27DBBE114C3573E218BC32103469E74DD3D88FE37E906672D722F2D77A45A2D85CA77 8 Win32/ELEX.AE [ESET-NOD32]
zoo %SystemDrive%\PROGRAM FILES\SUPTAB\HPUI.EXE
addsgn 1AD72B9A5583338CF42BFD3AB8994386C17A7F328DAF9413814AA998545D9DC7681FA5DC6D591EA50B03B9A7B95049FB0197E7C597BCBF42ED85AB5F0706447C 8 Win32/Thinknice.E [ESET-NOD32]
zoo %SystemDrive%\PROGRAMDATA\34DC5208-3F7E-436E-907B-3DC21B172840\MAINTAINER.EXE
addsgn 1A79209A5583338CF42BFB3A8849FE2D268AFC57E1485E78B6064CF9AC550C44DC40B75EC12095A152C5849F1F95EC1A812017723F963DA9C98B5BD0AD06729B 8 Win32/BrowseFox.V [ESET-NOD32]
zoo %SystemDrive%\USERS\123\APPDATA\ROAMING\BABSOLUTION\SHARED\BABMAINT.EXE
addsgn A7679B1BB95244720BE76ED7ED4DEAF8DA75CF3FEF7392887E3C3A8F82B0F8D9CBEE3CA8B3D065B4D47FD4F5467C499067B5E88D409E906C2DFA29D73AF9DD22 8 Adware.Babylon.12 [DrWeb]
zoo %SystemDrive%\PROGRAM FILES\GOFORFILES UPDATER\GFFUPDATER.EXE
addsgn 928AB0DE716EDDAB5BBC70850D82D54101AE2EF179FC8391A1173643DDB255642C956A21CDAA199BABFF7B9FAFA9D90982BF299959227668097FB7D6A785D972 8 a variant of Win32/YourFileDownloader.B
zoo %SystemDrive%\USERS\123\APPDATA\ROAMING\NEWSI_4396\S_INST.EXE
addsgn A7679B235F6A4C7261D4C4B12DBDEB5476DCAB4EFD0E5D786D9CA441AF5D4C907254C364FE00F5091DC384FBB9262D735D379E0BA8253BDCA881D8678135F9FE 19 Trojan.Fakealert.47029
zoo %SystemDrive%\USERS\123\APPDATA\ROAMING\NEWSI_876002\S_INST.EXE
zoo %SystemDrive%\PROGRAM FILES\SUPTAB\SUPTAB.DLL
addsgn A7679B1928664D070E3C6B7764C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D5D5F2D906C52181649C9BD9F6307595F4659214E91AF6200327C 64 Win32/Thinknice.B [ESET-NOD32]
zoo %SystemDrive%\PROGRAM FILES\АУДИО И ВИДЕО СКАЧИВАНИЕ\IE\X86\DOWNLOADER.DLL
addsgn A7679B1928664D070E3CA7E064C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323DFD8D2A906C36591649C9BD9F6307595F4659214E91C3C404327C 64 Trojan.Admess.4 [DrWeb]
zoo %SystemDrive%\PROGRAMDATA\YTAHELPER\YTAHELPER.DLL
addsgn 79132211B9E9317E0AA1AB59C95D1205DAFFF47DC4EA942D892B2942AF292811E11BC39BF2995185E74C4814023245A9F81F9C20DE8E94241EAC2E73E30AD5B1 64 Win32/ShopperPro.A [ESET-NOD32]
zoo %SystemDrive%\PROGRAMDATA\SCHEDULE\TIMETASKS.EXE
addsgn 1A9E009A5583C58CF42B254E3143FE86C9AA77B381AC48128D9A7BC8A49771C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 Trojan.DownLoad3.34005 [DrWeb]
zoo %Sys32%\DRIVERS\{587CB346-A3D8-4884-B39B-F0ED918B6F96}W.SYS
addsgn 79132211B982F18DF42BF3580698EDFAE946883789FA1F7885C3C5BC50D6CD88231703F73E5529892B80849F461649FA7DDFFAB755DAB08C2D7748EFC7062273 14 NetFilter.A [ESET-NOD32]
zoo %SystemDrive%\PROGRAM FILES\BUENOSEARCH LTD\BUENOSEARCH\1.8.28.7\BUENOSEARCHENG.DLL
addsgn 79132211B9E9317E0AA1AB5912541205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5C32FDC9F46E93CEAFE1FC822AAAFBCD3587F4CCD5B0622F0 64 a variant of Win32/Toolbar.Montiera.A
zoo %SystemDrive%\PROGRAM FILES\BUENOSEARCH LTD\BUENOSEARCH\1.8.28.7\BUENOSEARCHSRV.EXE
addsgn 1A2EFC9A5583C58CF42B254E3143FE86C99AAB09FCEA9235752B215CAF29FA312B923C2219BD9B5C2B80439F501649FA95F6F072555ACDD02D03A3A482FEA113 8 a variant of Win32/Toolbar.Montiera.A
zoo %SystemDrive%\USERS\123\APPDATA\ROAMING\ETRANSLATOR\ETRANSLATOR.EXE
addsgn A7679B1991867FB2829142098C247205CDF1D62976C9DF2DED505ADD50B28E7C479EE3BFFAFF43B6AE40F1AFAE6D8F06825B28077557E5C01EB74C226CD8DDF8 13 etranslator
zoo %SystemDrive%\PROGRAM FILES\SHOPPERPRO\SHOPPERPRO.EXE
addsgn 1AD7D59A5583C58CF42BC4A50CB03D4A25625FA889FA9C1D79C33AF140AE4BC76E1FE81A32DCD041D4D59074AB9D0C16F49A0CF9103E3B2CA43244A482E6A34B 8 ShopperPro.A [ESET-NOD32]
zoo %Sys32%\SAVEHWID.EXE
addsgn 9252779A166AC1CC0BC4534E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 14 smss_vir
del %SystemDrive%\USERS\123\APPDATA\LOCAL\AMIGO.BAT
del %SystemDrive%\USERS\123\APPDATA\LOCAL\CHROME.BAT
del %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME.BAT
del %SystemDrive%\PROGRAM FILES\DIARY.BAT
del %SystemDrive%\FIREFOX.BAT
del %SystemDrive%\PROGRAM FILES\GCBACKUP.BAT
del %SystemDrive%\PROGRAMDATA\HELP.BAT
del %SystemDrive%\IEXPLORE.BAT
del %SystemDrive%\PROGRAM FILES\LAYOUTS.BAT
del %SystemDrive%\USERS\123\APPDATA\LOCAL\OK.BAT
del %SystemDrive%\OPERA.BAT
del %SystemDrive%\PROGRAM FILES\PS.BAT
del %SystemDrive%\PROGRAM FILES\PUNTO.BAT
deldirex %SystemDrive%\PROGRAM FILES\BUENOSEARCH LTD\BUENOSEARCH\1.8.28.7
delall %SystemDrive%\PROGRAM FILES\BROWSER TAB SEARCH BY ASK\SAFETYNUT\CONFIGMGRC3.CFG
deldirex %SystemDrive%\PROGRAM FILES\YOUTUBE ACCELERATOR
deldirex %SystemDrive%\PROGRAM FILES\WINZIPPER
deldirex %SystemDrive%\PROGRAM FILES\SHOPPERPRO\JSDRIVER\1.37.0.871
deldirex %SystemDrive%\PROGRAM FILES\BROWSER TAB SEARCH BY ASK\SAFETYNUT
deldirex %SystemDrive%\PROGRAMDATA\SHOPPERPRO
deldirex %SystemDrive%\PROGRAM FILES\MYPC BACKUP
delall %SystemDrive%\PROGRAMDATA\SHOPPERPRO\SPBIHE.JS
deldirex %SystemDrive%\PROGRAM FILES\COMMON FILES\SHOPPERPRO
deldirex %SystemDrive%\PROGRAM FILES\TOWERTILT\BIN
del %SystemDrive%\PROGRAM FILES\UNINS000.BAT
del %SystemDrive%\PROGRAM FILES\UNINSTALL.BAT
del %SystemDrive%\USERS\123\APPDATA\LOCAL\VK.BAT
del %SystemDrive%\PROGRAM FILES\WELCOMETOPUNTO.BAT
hide %Sys32%\SAVEHWID.EXE
deldirex %SystemDrive%\USERS\123\APPDATA\LOCAL\SOFTONIC
;------------------------autoscript---------------------------
sreg
chklst
delvir
delref HTTP://HELP.YANDEX.RU/YABROWSER/
delref HTTP://APITOWERTILTCOM-A.AKAMAIHD.NET/GSRS?IS=&BP=PB&G=00000000-0000-0000-0000-000000000000
delref SPBIU.EXE
delref HTTP://ISEARCH.OMIGA-PLUS.COM/?TYPE=HP&TS=1421327452&FROM=ADC&UID=395049983_1052514_A0FA28A4
delref %Sys32%\DRIVERS\{5777EF1B-0FFC-46F6-9FB5-6C3856FBF79F}W.SYS
del %Sys32%\DRIVERS\{5777EF1B-0FFC-46F6-9FB5-6C3856FBF79F}W.SYS
delref %Sys32%\DRIVERS\{5EB8C762-4B85-4D26-9889-F7DC2BDFF079}W.SYS
del %Sys32%\DRIVERS\{5EB8C762-4B85-4D26-9889-F7DC2BDFF079}W.SYS
delref %Sys32%\DRIVERS\{99DC6EF3-C222-4EE5-A022-9243EC7C964D}W.SYS
del %Sys32%\DRIVERS\{99DC6EF3-C222-4EE5-A022-9243EC7C964D}W.SYS
delref HTTP://SEARCH.DELTA-HOMES.COM/WEB/?TYPE=DS&TS=1419350176&FROM=WPM12233&UID=395049983_1052514_A0FA28A...
regt 28
regt 29
; AVS Media Player 4.2.3.106
exec C:\Program Files\AVS4YOU\AVSMediaPlayer\unins000.exe
; Browser Tab Search by Ask for Google Chrome
exec C:\Program Files\Browser Tab Search by Ask\SafetyNut\BrowserTabSearch\BrowserTabSearchUninstall.exe" /browser=chrome
; etranslator
exec C:\Users\123\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall
; istartsurf uninstall
exec C:\Users\123\AppData\Roaming\istartsurf\UninstallManager.exe -ptid=smt
; Mobogenie
exec C:\Program Files\Mobogenie\uninst.exe
; Shopper-Pro
exec C:\Program Files\ShopperPro\SPremove.exe
; Time tasks
exec C:\ProgramData\Schedule\uninstall.exe
; Zaxar Games Browser
exec C:\Program Files\Zaxar\uninstall.exe
; SuperMegaBest version 3.4.5
exec C:\Windows\unins000.exe
deltmp
delnfr
areg
;-------------------------------------------------------------
1. выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах. ------------ 2. выполните еще раз удаление всех продуктов ESET из безопасного режима системы с помощью ESET uninstaller лог работы этой утилиты добавьте на форум.
3. добавьте новый лог ESET sysinspector после выполнения п.п.1-2.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"