Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

похоже на вирус
может быть. тогда самостоятельно разберитесь с глюками клавиатуры.
похоже на вирус
пробуйте поменять клавиатуру, возможно клавиши западают.
[ Закрыто] Помогите избавиться от открывающихся окон в браузере
по этому расширению, скорее всего, была проблема

[QUOTE]Да Extension SaveFrom.net помощник 4.1 Opera Stable C:\Users\v.shvetsov\AppData\Roaming\Opera Software\Opera Stable\Extensions\npdpplbicnmpoigidfdjadamgfkilaak\4.1_0[/QUOTE]

уже не раз сталкиваемся на форумах с этим расширением по проблеме рекламы. возможно с какой-то новой версии начали "зарабатывать" на показе рекламы. или просто используют имя известного сайта для скачивания видео_контента.
Изменено: santy - 22.08.2014 15:00:10
похоже на вирус
далее,

если проблема не решится, добавьте логи расширений браузеров
http://forum.esetnod32.ru/forum9/topic10570/
похоже на вирус
удалите все найденное в мбам (раз нет текстового лога),

далее

сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
похоже на вирус
лог малваребайт нужен в формате txt
в xml - нечитабелен.
похоже на вирус
система обновляется?

проверьте, не установлено ли обновление от Микрософт
http://pchelpforum.ru/f13/t140293/

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.83 BETA 20 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delall I:\AUTORUN.EXE
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
[ Закрыто] Помогите избавиться от открывающихся окон в браузере
эти расширения отключите последовательно

[QUOTE]Да Extension 4trust 2.2 Opera Stable C:\Users\v.shvetsov\AppData\Roaming\Opera Software\Opera Stable\Extensions\olbflnbnnpnbcnpmfffikmlfojhflkjj\2.2_0
Да Extension advPlugin 1.0.1 Opera Stable C:\Users\v.shvetsov\AppData\Roaming\Opera Software\Opera Stable\Extensions\dkgpajbdcbgaciibdeknligdaofmegma\1.0.1_0
Да Extension Clearly 10.2.1.7 Opera Stable C:\Users\v.shvetsov\AppData\Roaming\Opera Software\Opera Stable\Extensions\mallmmeebeojpflmiolfchfcgbjflklc\10.2.1.7_0
Да Extension SaveFrom.net помощник 4.1 Opera Stable C:\Users\v.shvetsov\AppData\Roaming\Opera Software\Opera Stable\Extensions\npdpplbicnmpoigidfdjadamgfkilaak\4.1_0
[/QUOTE]

начать можно с  SaveFrom.net помощник

пишем результат
файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com, bat encoder / GnuPG
При шифровании, в разные места компьютера были скопированы специальные файлы 'KEY.PRIVATE' и 'UNIQUE.PRIVATE'. Не потеряйте их!
Для каждого компьютера ключ создается новый. Он уникальный и в нём содержится код на дешифровку. Он Вам и нужен.

'KEY.PRIVATE' и ID-файла 'UNIQUE.PRIVATE' (!!) - поищите его на компьютере, без него восстановление невозможно
-------
по файлу unique.private

[QUOTE]gpg: зашифровано ключом RSA с ID 24271445
gpg: сбой расшифрования: секретный ключ не найден

File: Z:\virus!\[email protected]\2\deshifratordisk2\UNIQUE.PRIVATE.gpg
Time: 22.08.2014 9:08:17 (22.08.2014 2:08:17 UTC)[/QUOTE]

по файлу KEY.PRIVATE

[QUOTE]gpg: зашифровано ключом RSA с ID F05CF9EE
gpg: сбой расшифрования: секретный ключ не найден

File: Z:\virus!\[email protected]\2\deshifratordisk2\KEY.PRIVATE.gpg
Time: 22.08.2014 9:11:14 (22.08.2014 2:11:14 UTC)[/QUOTE]

+
эти файлы еще посмотрите на диске

[QUOTE]"%temp%\sdelete.exe" -accepteula -p 4 -q "%temp%\[B]pubring.gpg[/B]"
"%temp%\sdelete.exe" -accepteula -p 4 -q "%appdata%\gnupg\[B]pubring.gpg[/B]"
"%temp%\sdelete.exe" -accepteula -p 10 -q "%temp%\[B]secring.gpg[/B]" [/QUOTE]
Изменено: santy - 19.01.2017 06:54:14
Как сделать, чтобы эти вирусы удалились
можете распаковать в отдельный каталог. или сами создайте в корне диска. например
c:\avirus
Изменено: santy - 22.08.2014 05:46:24