Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Помогите пожалуйста вылечить JS/Kryptik.I троянская программа, сложный вирус JS/Kriptik
что с проблемой сейчас?
[ Закрыто] Помогите пожалуйста вылечить JS/Kryptik.I троянская программа, сложный вирус JS/Kriptik
да, продолжайте с адвклинером. судя по логу мбам вы там уже все удалили.
[ Закрыто] Помогите пожалуйста вылечить JS/Kryptik.I троянская программа, сложный вирус JS/Kriptik
должно быть в самом верху,
т.е. текстовый лог формируется скорее всего в том же порядке, что и найденные записи в окне программы
[ Закрыто] Помогите пожалуйста вылечить JS/Kryptik.I троянская программа, сложный вирус JS/Kriptik
мбам - это мы так сокращенно и по русски называем программу Malwarebytes
[ Закрыто] Помогите пожалуйста вылечить JS/Kryptik.I троянская программа, сложный вирус JS/Kriptik
это оставьте в мбам

[QUOTE]Processes: 1
RiskWare.Tool.CK, C:\Windows\KMService.exe, 1836, Delete-on-Reboot, [fd9864874536b0862987c4370af76c94]

Files: 18
RiskWare.Tool.CK, C:\Windows\KMService.exe, Delete-on-Reboot, [fd9864874536b0862987c4370af76c94],
[/QUOTE]

остальное все удалите,

далее,

сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
----

в АдвКлинере, после завершения сканирования, в секции [B]Папки[/B] снимите галки с записей mail.ru, yandex

остальное удалите по кнопке [B]Очистить[/B]
----------
пишем результат

если проблема не решится, добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Изменено: santy - 09.09.2014 12:28:18
[ Закрыто] Помогите пожалуйста вылечить JS/Kryptik.I троянская программа
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Помогите пожалуйста вылечить JS/Kryptik.I троянская программа, сложный вирус JS/Kriptik
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.83 BETA 30 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\1Ъ\APPDATA\ROAMING\FUNMOODS\UPDATEPROC\U­PDATETASK.EXE
addsgn A7679B19919AF45A6295AE59202AECFA4F8B940ED1BB1F10A99A84BC38B6­280D23AE073E7F5527B942C18427B67F08FA9594B78DAA329EFCD388A42F­38F9DD8C 9 Win32/DealPly.O [ESET-NOD32]

del %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
del %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://SEARCHFUNMOODS.COM/?F=2&A=AGNUPD&CD=2XZUYETN2Y1L1QZUYDTDYEYCYD0DTDYCYEYETB0FYCZY­ZY0ETN0D0TZU0CYETAZZTN1L2XZUTN1L1CZU&CR=729670854&IR=

; McAfee Security Scan Plus
exec C:\Program Files\McAfee Security Scan\uninstall.exe

regt 28
regt 29

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
[ Закрыто] Помогите пожалуйста вылечить JS/Kryptik.I троянская программа, сложный вирус JS/Kriptik
это отключите в Хроме
[QUOTE]Да Extension «Визуальные Закладки» РѕС‚ Mail.Ru 1.262 Default C:\Users\1ъ\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaocgokledfmfebefgbeokdodbbdjhdd\1.262_0[/QUOTE]

и это отключите в Фаерфоксе
[QUOTE]Да Extension Спутник @Mail.Ru 2.5.3.134 Mail.Ru default C:\Users\1ÑŠ\AppData\Roaming\Mozilla\Firefox\Profiles\mby75csj.default\extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D}
[/QUOTE]

образ сейчас посмотрю.
[ Закрыто] Помогите пожалуйста вылечить JS/Kryptik.I троянская программа, сложный вирус JS/Kriptik
[QUOTE]uVS v3.82 [http://dsrt.dyndns.org]: Windows 7 Ultimate x64 (NT v6.1) build 7601 Service Pack 1 [C:\WINDOWS][/QUOTE]
версия 3.82 слегка устарела. (не решает проблем с зараженными ярлыками, которые у вас есть в системе)

образ переделайте актуальной версией uVS 3.83b30
http://rghost.ru/57910018

+
добавьте логи расширений браузеров
http://forum.esetnod32.ru/forum9/topic10570/
Изменено: santy - 09.09.2014 06:48:46
[ Закрыто] Помогите пожалуйста вылечить JS/Kryptik.I троянская программа
это отключите в Фирефокс
[QUOTE]Да Extension Website Counselor 0.1 default Firefox 32.0 C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\aqoo4vfy.default\extensions\{cc6cc772-f121-49e0-b1f0-c26583cb0c5e} [/QUOTE]

пишем результат