Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Заблокировали соц. сети и некоторые поисковики.
проверьте свойства ярлыков браузеров на рабочем столе, и удалите все лишнее из объекта,
оставьте только полный путь на файл браузера.

далее,
сделайте проверку в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
[ Закрыто] Заблокировали соц. сети и некоторые поисковики.
нет. в папке uVS должен быть этот файл. текущая дата_текущее времяlog.txt

обратите внимание, что архив с uVS должен быть разархивирован в отдельный каталог,
и программа start.exe должна запускаться из отдельного каталога.
---------------

если же у вас нет этого лога в каталоге, значит вы либо скрипт вообще не выполнили, либо выполняли неправильно.

тогда повторите выполнение скрипта из сообщения 5
с автоперезагрузкой

после перезагрузки
1. пишем результат
2. добавить указанный лог.
[ Закрыто] Заблокировали соц. сети и некоторые поисковики.
добавьте лог выполнения скрипта из папки uVS
файл с именем дата_времяlog.txt
[ Закрыто] Заблокировали соц. сети и некоторые поисковики.
удалите все найденное в мбам,

перегрузите систему,

сделайте новый образ автозапуска,
блокируются соцсети ..., заблокировались соцсети
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code];uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delref HTTP://WWW.YAHOO.COM
deltmp
delnfr
exec RUNDLL32.EXE C:\PROGRA~1\YAHOO!\COMPAN~1\INSTALLS\CPN\YCOMP5~1.DLL,DLLCOMMAND UI
exec C:\WINDOWS\ISUNINST.EXE -F"C:\PROGRAM FILES\COMMON FILES\ADOBE\ACROBAT 4.0\NT\UNINST.ISU" -C"C:\PROGRAM FILES\COMMON FILES\ADOBE\ACROBAT 4.0\NT\UNINST.DLL"
exec C:\WINDOWS\ISUNINST.EXE -F"C:\PROGRAM FILES\COMMON FILES\ADOBE\ACROBAT 5.0\NT\UNINST.ISU" -C"C:\PROGRAM FILES\COMMON FILES\ADOBE\ACROBAT 5.0\NT\UNINST.DLL"
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте проверку в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
[ Закрыто] Заблокировали соц. сети и некоторые поисковики.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref HTTP://WEBALTA.RU/SEARCH
addsgn A7679BCB00E54942B8D4BE10547B12157562660D76059CBC814820E1931A­BD80769C2FD4D2595A0CDF80B49F46D10C063DDFE872929F482C2D77A4AC­BA0E2A06 64 Trojan.Siggen5.1870 [DrWeb]
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\HUBNVWE.DLL
delall %SystemDrive%\USERS\SEMEN\APPDATA\LOCAL\YANDEX\UPDATER\PRAET­ORIAN.EXE
delref %SystemDrive%\PROGRAMDATA\MOZILLA\HUBNVWE.DLL
deltmp
delnfr
regt 14
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216038FF}
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 21.03.2013 20:32:02
Обновление Nod32 SS до версии SS6
если купите лицензию на ESS, то по ней можно будет установить ESS 6.
модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. сделайте образ автозапуска из безопасного режима системы
[ Закрыто] Проверте лог, Сделал лог, грешу на вируси.
выполните рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] При открытии фаила exel выдает ошибку приложение не является win32, подохзрение на вирус
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref HTTP://START.WEBALTA.RU
delref HTTP://SEARCH.BABYLON.COM/?AFFID=14335&BABSRC=HP_SS&MNTRID=5A9A8BFE00000000000090A4DE81­648B
delall %SystemRoot%\SVCHOST.COM
EXEC cmd /c"reg add HKCR\exefile\shell\open\command /ve /d "\"%1\" %*" /f"
deltmp
delnfr
regt 1
regt 2
regt 5
regt 23
regt 18
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/