Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Заблокировали сайт, Популярный сайт, ЗАБЛОКИРОВАН
Как ответят мне, я отвечу Вам... Сроки устанавливаю не я.

[ Закрыто] Заблокировали сайт, Популярный сайт, ЗАБЛОКИРОВАН
Ну я рад, завтра напишу запрос, но если мне скажут что там вирусы, то уж извините, помощи далее не будет. Мы уже устали доказывать что нужно уделять внимание безопасности сайта.

[ Закрыто] Заблокировали сайт, Популярный сайт, ЗАБЛОКИРОВАН
Для начала наверно проверить сайт и все содержимое на вирусы.

[ Закрыто] Расшифровка [email protected], Зашифрованные данные
В случае, если у Вас имеется лицензия на наш продукт, обратитесь сюда: [email protected]

[ Закрыто] Win32/Ciavax.A
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.77.13 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\PROGRAM FILES\BROWSETOSAVE\SPROTECTOR.DLL
delref %SystemDrive%\PROGRAM FILES\BROWSETOSAVE\SPROTECTOR.DLL
zoo %SystemDrive%\USERS\ЕЛЕНА\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
bl 37B714C4CDD5BAD2037DAF0EE4E63BF8 77824
delall %SystemDrive%\USERS\ЕЛЕНА\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
delref HTTP://START.FUNMOODS.COM/?F=1&A=IRON2&CHNL=IRON2&CD=2XZUYETN2Y1L1QZUYBYC0FTC0ATC0DYB0BYC0C0CTBYD0ATCTN0D0TZU0CTBYCYCTN1L2XZUTBTFTCTFTCTFTATCTB&CR=1524188125
delref /QUITINFO:00000250;00000254;
delref /QUITINFO:00000488;0000048C;
delref HTTP://HOME.WEBALTA.RU/?NEW
exec MSIEXEC.EXE /I{2338890B-4BE4-47FD-AD51-577465FA6ADA}
regt 3
regt 12
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

[ Закрыто] Win32/Ciavax.A
В той которой Вы лог выложили в 1 сообщении (МБАМ), на будущее выполнение чужих скриптов опасно для системы!

[ Закрыто] Win32/Ciavax.A
Удалить все записи в программе, перезагрузить ПК и выполнить лог
http://forum.esetnod32.ru/forum9/topic2687/

[ Закрыто] Блокировка Mail
У Вас был заражен файл хост, скриптом он был очищен.

Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

[ Закрыто] Блокировка Mail
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.77.13 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delhst 37.10.117.101 www.odnoklassniki.ru vk.com wap.odnoklassniki.ru m.odnoklassniki.ru m.vk.com odnoklassniki.ru my.mail.ru
delhst 127.0.0.1 waitplay.ru dostupest.ru spoolls.com razblokirovatdostup.ru anonim.ttu.su
delhst 127.0.0.1 anonimix.ru nonymizer.ru antiblock.ru jelya.ru pinun.ru o.vhodilka.ru
delhst 127.0.0.1 nezayti.ru hellhead.ru obhodilka.ru neklassniki.ru cameleo.ru webvpn.org
delhst 127.0.0.1 websplatt.ru urlbl.ru dardan.ru nekontakt2.ru xy4-anonymizer.ru v.vhodilka.ru
delhst 127.0.0.1 workandtalk.ru anonim.do.am unboo.ru raskruty.ru timp.ru dostyp.ru
delhst 127.0.0.1 vhodilka.ru netdostupa.com webmurk.ru diazoom.ru adminimus.ru ok-anonimaizer.ru
delhst 127.0.0.1       localhost
delref /C
delref HTTP://SEARCH.CONDUIT.COM/?CUI=&CTID=CT3272278&SEARCHSOURCE=48
exec E:\PROGRAM FILES\SOFTWARE_112\UNINSTALL.EXE
regt 3
regt 14
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

Смысл в данном антивирусе?
Цитата
Алексей Бологов пишет:
Программа от mail.ru не детектируется как троян.

Вы хоть понимаете что такое троян, тулбар? Я думаю и близко не понимаете. Как говорится википедия в помощь. Все что можно Вам уже рассказали.

По поводу программ от Mail.ru
https://www.virustotal.com/ru/file/00f539d7cff9ddd9b1aac4396b2397eabebb1c118028c422­11bdeea3a4161c8b/analysis/

Далее, доказывайте что то самому себе.
Изменено: zloyDi - 07.05.2013 20:02:22