Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
читаем и выполняем сообщение 12
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
1. малваребайт, удалите. (через установку_удаление программ).

2. добавьте новый образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/

3. + добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
-----------
все подробности описаны в инструкциях.
Изменено: santy - 11.08.2013 15:11:10
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
малваребайт, удалите. (через удаление программ). надо ставить его без монитора (только сканер), т.е. отключать пробный период.

после удаления перегрузите систему  и добавьте новый образ автозапуска.

+
добавьте лог выполнения скриптов в uVS
(в папке uVS файл дата_времяlog.txt)

+ добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Изменено: santy - 11.08.2013 14:53:40
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
лог АдвКлинера чистый, кратко опишите проблему на текущий момент.
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
удалите найденное в мбам
Цитата
Обнаруженные файлы:  3
C:\Users\User\Desktop\avz4\Quarantine\2013-08-11\avz00001.dta (Trojan.Agent) -> Действие не было предпринято.
C:\Users\User\Desktop\Clickermann v4.5\Clickermann.exe (Trojan.Agent) -> Действие не было предпринято.
C:\Users\User\Downloads\clickermann_last.zip (Trojan.Agent) -> Действие не было предпринято.

далее,
сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/

+
просьба писать только по сути проблемы, безо всякой лирики.

только логи, и краткий комментарий по решению проблемы.
[ Закрыто] explorer.exe(644) - модифицированный Win32/Ciavax.B троянская программа
ок, зачистка прошла успешно.

выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Браузер открываеться сам, с рекламмой и опасного содержимого, открываються также ссылки с рекламой сайтов и фишинга.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.80.17 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
deltmp
delnfr
; Pandora Service
exec C:\Program Files (x86)\PANDORA.TV\PanService\unins000.exe

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
JS.Iframe.HF троянская программа, при включении сайтов.
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Ошибка Сбой при запуске службы ‘Eset Service’ (ekrn.exe) Windows 7
второй сервисный скрипт выполнили? если да, то пробуйте вручную удалить в реестре эти записи

Цитата
* Category: ESET (9 items)
   HKU\.DEFAULT\SOFTWARE\ESET
+      empty = (null)
   HKU\.DEFAULT\SOFTWARE\ESET\Setup
+      empty = (null)
   HKU\S-1-5-18\SOFTWARE\ESET
+      empty = (null)
   HKU\S-1-5-18\SOFTWARE\ESET\Setup
+      empty = (null)
   HKU\S-1-5-19\SOFTWARE\ESET
+      empty = (null)
   HKU\S-1-5-20\SOFTWARE\ESET
+      empty = (null)
   HKU\S-1-5-21-3075838351-510210585-2750192894-1000\SOFTWARE\ESET
+      empty = (null)
   HKU\S-1-5-21-3075838351-510210585-2750192894-1000\SOFTWARE\ESET\ESET Live Installer
+      empty = (null)
   HKU\S-1-5-21-3075838351-510210585-2750192894-1000\SOFTWARE\ESET\Setup
+      empty = (null)

после удаления пробуйте ставить антивир.
Изменено: santy - 10.08.2013 23:45:37
NOD32 v5 Ошибка при обмене данными с ядром, Не запускается Антивирус
1.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.80.17 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\DSITE\UPDATEPROC\UPDATETASK.EXE
addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F38F9DD8C 9 Adware.Downware.1195 [DrWeb]

;------------------------autoscript---------------------------

chklst
delvir

; Java(TM) 6 Update 6
exec MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
2. выполните наши рекомендации.
(желательно установить SP3)
http://forum.esetnod32.ru/forum9/topic3998/