Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

NOD каждые 10 сек. выдает - Адрес заблокирован.
добавьте логи расширений браузеров
http://forum.esetnod32.ru/forum9/topic10570/
NOD каждые 10 сек. выдает - Адрес заблокирован.
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Процессор NTVDM обнаружил недопустимую инструкцию. Для завершения работы нажзмите кнопку "Закрыть", Help
Альберт, значит надо вначале вылечиться самому, а затем уже браться за лечение системы.
диск нужен чистый.
Процессор NTVDM обнаружил недопустимую инструкцию. Для завершения работы нажзмите кнопку "Закрыть", Help
вирус по прежнему активен в системе

[QUOTE]Полное имя C:\WINDOWS\SVCHOST.COM
Имя файла                   SVCHOST.COM
Тек. статус                 ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                           
www.virustotal.com          2014-05-03 [2009-04-02 13:31:25 UTC ( 5 years, 2 months ago )]
-                           Файл был чист на момент проверки.
                           
Удовлетворяет критериям    
[B]NESHTA.VIRUS ( ~ SVCHOST.COM "%1" %*)(1)
[/B]
Сохраненная информация      на момент создания образа
Статус                      ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Размер                      41472 байт
Создан                      20.05.2014 в 18:42:52
Изменен                     10.06.2014 в 16:26:26
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Автозапуск                  Неизвестный файл использует ключ реестра часто используемый вирусами
                           
Доп. информация             на момент обновления списка
SHA1                        1CB42318EFF8738D15AA1811227E43C4F7D90949
MD5                         210BCCFD8253190299E491F1531E61B8
                           
Ссылки на объект            
Ссылка                      HKLM\Software\Classes\exefile\shell\open\command\
NULL                        C:\WINDOWS\svchost.com "%1" %*
                           [/QUOTE]
лечимся с загрузочного диска.
Процессор NTVDM обнаружил недопустимую инструкцию. Для завершения работы нажзмите кнопку "Закрыть", Help
делать только то, что написано.
[QUOTE]добавьте новый образ автозапуска для контроля.[/QUOTE]

курит очевидно вам не помог. если заражение сохранилось, значит остаются два варианта:

[QUOTE]либо переустановить систему, либо ждать дед Мороза на Новый год из компьютерного сервиса.
[/QUOTE]
Процессор NTVDM обнаружил недопустимую инструкцию. Для завершения работы нажзмите кнопку "Закрыть", Help
добавьте новый образ автозапуска для контроля.
Как восстановить удаленные вирусом файлы?, Вирус удалил файлы. возможно ли восстановить их?
значит не все так трагично. уберите на папках с этими файлами атрибуты "скрытый", и все файлы будут доступны
Как восстановить удаленные вирусом файлы?, Вирус удалил файлы. возможно ли восстановить их?
просмотрите содержимое вашего диска с помощью этой программы far
http://farmanager.com/files/Far30b3900.x86.20140513.msi

установите и запустите программу far.exe

возможно файлы просто скрыты (изменили атрибут на "скрытый" и не видны из проводника)
Изменено: santy - 10.06.2014 11:21:24
Как восстановить удаленные вирусом файлы?, Вирус удалил файлы. возможно ли восстановить их?
файлы были расположены на отдельном диске, или на системном?
Как восстановить удаленные вирусом файлы?, Вирус удалил файлы. возможно ли восстановить их?
что по этому поводу скажете?

[QUOTE]файлы зашифрованы или совсем исчезли?
есть какие то сообщения, например, предлагается вам заплатить определенную сумму за расшифровку файлов? [/QUOTE]