Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] 2inf.net/?utm_source=uoua, Реклама в браузере и программа favorites
откройте в Хроме страницу с URL

chrome://extensions/

и покажите список расширений.
[ Закрыто] 2inf.net/?utm_source=uoua, Реклама в браузере и программа favorites
Комбофикс удалите этой утилиткой
[URL=http://oldtimer.geekstogo.com/OTC.exe]http://oldtimer.geekstogo.com/OTC.exe[/URL]

видимо с этой записью связан запуск страницы в браузере
[QUOTE]O4 - HKCU\..\Run: [cpavbssvvl] cmd /c start [URL=http://simsimotkroysia.ru/]http://simsimotkroysia.ru/[/URL][/QUOTE]

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

[CODE];uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref HTTP://SIMSIMOTKROYSIA.RU/
REGT 27
deltmp
delnfr
restart[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
+
дайте список расширений Хрома
Изменено: santy - 22.12.2014 06:32:04
[ Закрыто] 2inf.net/?utm_source=uoua, Реклама в браузере и программа favorites
это отключите в Хроме
[CODE]Да Extension Music Downloader 1.0 Default C:\Users\Вероника\AppData\Local\Google\Chrome\User Data\Default\Extensions\hiinilempllbgnaohllfdpnmeioogkng\1.0_1[/CODE]если проблема не решится,
сделайте проверку в комбофикс
[URL=http://forum.esetnod32.ru/forum9/topic735/]http://forum.esetnod32.ru/forum9/topic735/[/URL]
[ Закрыто] 2inf.net/?utm_source=uoua, Реклама в браузере и программа favorites
----

в АдвКлинере, после завершения сканирования, в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex

остальное удалите по кнопке [b]Очистить[/b]

далее,

если проблема не решится, добавьте логи расширений браузеров
[URL=http://forum.esetnod32.ru/forum9/topic10570/]http://forum.esetnod32.ru/forum9/topic10570/[/URL]
[ Закрыто] 2inf.net/?utm_source=uoua, Реклама в браузере и программа favorites
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE];uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref %RR%\RRCMD.EXE
delref %TVTCOMMON%\SCHEDULER\TVTSETSCHED.EXE
deltmp
delnfr
restart[/CODE]перезагрузка, пишем о старых и новых проблемах.
------------
сделайте проверку в АдвКлинере
[URL=http://forum.esetnod32.ru/forum9/topic7084/]http://forum.esetnod32.ru/forum9/topic7084/[/URL]
зашифровано с расширением id-*[email protected], Filecoder.DG
на других компах шифровались только расшаренные ресурсы?
если да, значит запуск шифратора был скорее всего с одной машины.

проверьте в свойствах зашифрованных файлов кто является владельцем зашифрованного файла.
возможно, там будет имя (логин) пользователя той системы, с которой был запуск шифратора.

проверьте его почту (в том числе и корзину) , возможно осталось письмо с вредоносным вложением,

[B]пишут собратья по несчастию[/B]

[QUOTE]Случилось это 16.12.2014, у всех файлов одна дата изменения и время в периоде с 13:00 до 15:00. Причем шифровал в хаотичном порядке, в
некоторых шарах зашифровал все, а в некоторых только часть. В этот день только один ПК повел себя странно, завис напрочь, ни на что не
реагировал только ребут помог, как раз где то после трех, видимо это вирус и остановило и именно на этом ПК нашелся файл, загруженный из
почты с именем  akt_priema_vipolnenih_rabot.exe,
[/QUOTE]
Изменено: santy - 17.06.2016 10:53:58
[ Закрыто] 2inf.net/?utm_source=uoua, Реклама в браузере и программа favorites
добавьте образ автозапуска
[URL=http://forum.esetnod32.ru/forum9/topic2687/]http://forum.esetnod32.ru/forum9/topic2687/[/URL]
[ Закрыто] ESET Smart Security 8 блокирует частично работу сайтов, блокирует частично работу сайтов
используем tnod, нарушаем лицензионное соглашение
[QUOTE]C:\PROGRAM FILES\TNOD USER & PASSWORD FINDER\TNODUP.EXE[/QUOTE]
тема будет закрыта, обратитесь за помощью на другой форум.
Изменено: santy - 20.12.2014 19:36:28
модифицированный Win32/Dorkbot.B червь, Win32/Dorkbot.B червь- очистка невозможна,как удалить из оперативной памяти?
выполните все нами рекомендуемые проверки, чтобы полностью очистить систему

сделайте дополнительно быструю проверку системы в малваребайт

[URL=http://forum.esetnod32.ru/forum9/topic10688/]http://forum.esetnod32.ru/forum9/topic10688/[/URL]
[ Закрыто] ESET Smart Security 8 блокирует частично работу сайтов, блокирует частично работу сайтов
добавьте образ автозапуска
[URL=http://forum.esetnod32.ru/forum9/topic2687/]http://forum.esetnod32.ru/forum9/topic2687/[/URL]