Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/Injector.AKON и другие трояны, Win32/Injector.AKON
Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

[ Закрыто] не впускает в vk.com.
Это все таки не форум аваста, по этому на будущее просить помощи на форуме своего антивирусного вендора!

Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.80.15 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl EC63F649F7090F885EBD4770FFB92FCB 94208
delall %SystemDrive%\USERS\АДМИН\APPDATA\ROAMING\DSITE\UPDATEPROC\UPDATETASK.EXE
delall %SystemDrive%\USERS\АДМИН\APPDATA\ROAMING\MICROSOFT\INSTALLER\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_94E3CE3704FE82FBF49A6A.EXE
delref HTTP://SEARCHFUNMOODS.COM/?F=1&A=AGNUPD&CD=2XZUYETN2Y1L1QZU0B0C0A0E0CYDTC0B0FYBTD0FTBTA0EZZTN0D0TZU0CYEZYYBTN1L2XZUTN1L1CZU&CR=689010490&IR=
delall %SystemDrive%\USERS\АДМИН\APPDATA\LOCAL\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
setdns Подключение по локальной сети\4\{C70C5D1F-8C88-4A12-B046-CB3B557834F5}\
delref CHROME://MAIL.RU.TOOLBAR/CONTENT/NEWTAB.XUL
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
delref HTTP://SEARCHFUNMOODS.COM/?F=1&A=AGNUPD&CD=2XZUYETN2Y1L1QZU0B0C0A0E0CYDTC0B0FYBTD0FTBTA0EZZTN0D0TZU0CYEZYYBTN1L2XZUTN1L1CZU&CR=689010490&IR=
delref HTTP://WWW.RAMBLER.RU/?UTM_SOURCE=R24&UTM_MEDIUM=DISTRIBUTION&UTM_CONTENT=E08&UTM_CAMPAIGN=C01
exec "C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /uninstall
exec MsiExec.exe /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
exec MsiExec.exe /I{BFE6D377-F558-4E95-A062-673941B9BA5A}
exec MsiExec.exe /I{A6DC8E6F-1D8D-446C-9644-DAEC54DB1936}
exec MsiExec.exe /I{8EFE4D5F-A692-45AA-830A-9B033C542E7E}
exec MsiExec.exe /X{B1DDC387-5E2C-4CF4-BD8B-05B65E987B0C}
regt 3
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Win32/Injector.AKON и другие трояны, Win32/Injector.AKON
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.80.15 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delall %SystemDrive%\DOCUME~1\ALLUSE~1\APPLIC~1\BROWSE~1\23765~1.24\{16CDF~1\BROWSE~1.DLL
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\OLIIA\APPLICATION DATA\RFUEDBRB\ERTJGUHV.EXE
bl D5277D7C8F925B1EA2E3B91A9E13DDB0 110592
delall %SystemDrive%\DOCUMENTS AND SETTINGS\OLIIA\APPLICATION DATA\RFUEDBRB\ERTJGUHV.EXE
delall H:\SVCHOST.EXE
delall %Sys32%\USRINIT.EXE
delref HTTP://SEARCH.QIP.RU
delref HTTP://SINDEX.BIZ/?COMPANY=5
delref HTTP://WWW.SMAXI.NET
delall %SystemDrive%\DOCUMENTS AND SETTINGS\OLIIA\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\WINDOWS\WINUPDATE.EXE
delall %SystemDrive%\DOCUME~1\ALLUSE~1\DXPGPCOZ.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\OLIIA\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\WINUPDATE.LNK
zoo %SystemDrive%\DOCUME~1\ALLUSE~1\DXPGPCOZ.EXE
delall %SystemDrive%\DOCUME~1\ALLUSE~1\DXPGPCOZ.EXE
exec C:\PROGRA~1\BITTOR~2\UNWISE.EXE   /U C:\PROGRA~1\BITTOR~2\INSTALL.LOG
exec C:\PROGRA~1\CONDUI~1\ConduitEngineUninstall.exe
exec C:\PROGRA~1\YAHOO!\COMMON\unyt.exe
exec MsiExec.exe /I{11EA1C75-DB0D-410B-B63B-20916EECD568}
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Win32/Injector.AKON и другие трояны, Win32/Injector.AKON
http://forum.esetnod32.ru/forum9/topic2687/

[ Закрыто] ярлыки на флешке. dorkbot.b, антивирус не справляется, помогите удалить
Цитата
Timka bliz пишет:
угрозы удалить
Да.

Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

[ Закрыто] ярлыки на флешке. dorkbot.b, антивирус не справляется, помогите удалить
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.80.15 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-22892\S222H10.EXE
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-22892\S222H10.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-87891\SXSH10.EXE
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-87891\SXSH10.EXE
zoo %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\B05C.EXE
delall %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\B05C.EXE
zoo %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\C0F0.EXE
bl 84F731C3C1E9C9C4A9F74D4D6995BEBC 72704
delall %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\C0F0.EXE
zoo %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\SCREENSAVERPRO.SCR
bl 24B8B5769C4A899E45B56E96ADAF9662 153600
delall %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\SCREENSAVERPRO.SCR
zoo %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\MICROSOFT\SEMIMA.EXE
delall %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\MICROSOFT\SEMIMA.EXE
delall %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\MICROSOFT\UFMIMC.EXE
zoo %SystemRoot%\YWDRIVE32.EXE
bl 20DCA8E93C70EDFD6D67328791734E08 106496
delall %SystemRoot%\YWDRIVE32.EXE
delref HTTP://WWW.CWER.WS
regt 3
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Заблокирован сайт.
The malware has been removed from the site, and it will be unblocked in the next update.

[ Закрыто] Как расшировать файлы [email protected], словил шифратора, помогите!
если у вас имеется лицензия на продукт, то обратитесь в тех.поддержку - [email protected]

Куда делся параметр UPD при обновлении?, пропал из логов сервера
Повторяю еще раз, антивирус в апаче ничего не меняет, по этому либо юзаем все функции антивируса согласно документации, попутно написав сюда [email protected] либо все вопросы разработчикам апача.

[ Закрыто] [email protected], Зараза
Если есть лицензия для нод32, все сюда [email protected]