Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] банер admotionblock
[B]Доброго времени суток![/B]

В папке с программой [B]UVS[/B] будет файл [B]script.cmd[/B]
Запустить файл, запустится окно программы для ввода скрипта,
скопировать [B]скрипт[/B] написанный ниже и [B]вставить[/B] в окно программы.
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ![/B]

[CODE];uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

setdns Беспроводное сетевое соединение\4\{AC6FB1CB-4571-478A-BC43-F142DA979847}\
deltmp
delnfr
restart
[/CODE]И жмем кнопку [B]Выполнить.[/B]
На запросы программы по удалению жмите [B]ДА[/B]
ПК перезагрузится.

После загрузки, нужно будет прописать в настройках сетевого подключения DNS провайдера, в Вашем случае Укртелекома.
Изменено: zloyDi - 30.01.2013 23:31:14
[ Закрыто] Неожиданная блокировка сайта
Загружаем все файлы из сайта/сервера на ПК и сканим их антивирусом. Все станет понятно.

Вирлаб не предоставляет информации о местонахождении вредоносных файлов.
[ Закрыто] Сайт заблокирован - вирусов нет, Заблокирован сайт, причина скорее всего - IP
http://forum.esetnod32.ru/forum33/topic3584/
Ошибка при обмене данными с ядром, главная
Поставьте заново, только установите те программы с которыми работаете...
[ Закрыто] Вирус-троян в оперативной памяти [Win32/SpyVoltar.A]
Что с проблемой?
[ Закрыто] Удаление трояна
[B]Доброго времени суток![/B]

В папке с программой [B]UVS[/B] будет файл [B]script.cmd[/B]
Запустить файл, запустится окно программы для ввода скрипта,
скопировать [B]скрипт[/B] написанный ниже и [B]вставить[/B] в окно программы.
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ![/B]

[CODE];uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\_UNINST_42002013.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
delall %SystemDrive%\PROGRAM FILES\SEARCHQU TOOLBAR\DATAMNGR\DATAMNGR.DLL
delref HTTP://WWW.SEARCHNU.COM/418
delref :
delref :1,
delref :1}},
delref :FALSE,
delref :[
delref :{
delref ]},:-2,:0},:{:3,:{:[
delref HTTP://MYSTART.INCREDIBAR.COM/MB205?A=6PQTJ2VRL2&I=26
exec "C:\PROGRAM FILES\WINAMP\EMUSIC\UNINST-EMUSIC-PROMOTION.EXE"
exec C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE /UNINSTALL
exec MSIEXEC.EXE /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
exec "C:\PROGRAM FILES\INCREDIBAR.COM\INCREDIBAR\1.5.11.14\UNINSTALL.EXE"
exec C:\PROGRAM FILES\SEARCHQU TOOLBAR\UNINSTALL.EXE
exec "C:\PROGRAM FILES\WINAMP TOOLBAR\UNINSTALL.EXE"
exec MSIEXEC.EXE /X{714CAD7C-2CBE-493D-8C96-F2D0461E113D}
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart[/CODE]И жмем кнопку [B]Выполнить.[/B]
На запросы программы по удалению жмите [B]ДА[/B]
ПК перезагрузится.

[B]Далее(даже если проблема решена)[/B] выполнить лог программой [B]MBAM[/B]
http://forum.esetnod32.ru/forum9/topic682/
Выбрать [B]быстрое сканирование[/B]. Отчет предоставить для анализа
[ Закрыто] Вирус-троян в оперативной памяти [Win32/SpyVoltar.A]
Попробуйте выполнить сканирование программой в безопасном режиме.
[ Закрыто] Обнаружена атака путем подделки записей кэша DNS
[B]Доброго времени суток![/B]

В папке с программой [B]UVS[/B] будет файл [B]script.cmd[/B]
Запустить файл, запустится окно программы для ввода скрипта,
скопировать [B]скрипт[/B] написанный ниже и [B]вставить[/B] в окно программы.
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ![/B]

[CODE];uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

exec C:\PROGRAMDATA\ASUS\AI SUITE II\SETUP.EXE
regt 3
regt 18
deltmp
delnfr
restart[/CODE]И жмем кнопку [B]Выполнить.[/B]
На запросы программы по удалению жмите [B]ДА[/B]
ПК перезагрузится.

[B]Во время выполнения скрипта будет удалена программа AI SUITE II[/B]

[B]Далее(даже если проблема решена)[/B] выполнить лог программой [B]MBAM[/B]
http://forum.esetnod32.ru/forum9/topic682/
Выбрать [B]быстрое сканирование[/B]. Отчет предоставить для анализа
банеры admotionblock.ru
В МБАМ вот это оставить

[QUOTE]Обнаруженные процессы в памяти: 1
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 1428 -> Действие не было предпринято.
Обнаруженные файлы:  4
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Действие не было предпринято.[/QUOTE]

Остальное удалить! Пк перезагрузить.

В папке с программой [B]UVS[/B] будет файл [B]script.cmd[/B]
Запустить файл, запустится окно программы для ввода скрипта,
скопировать [B]скрипт[/B] написанный ниже и [B]вставить[/B] в окно программы.
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ![/B]

[CODE];uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://HOME.WEBALTA.RU
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
deltmp
delnfr
EXEC cmd /c"ipconfig /flushdns"
restart[/CODE]И жмем кнопку [B]Выполнить.[/B]
На запросы программы по удалению жмите [B]ДА[/B]
ПК перезагрузится.

Сообщите о результате.
[ Закрыто] admotionblock.ru
[B]Далее выполните наши рекомендации пользователям[/B]
http://forum.esetnod32.ru/forum9/topic3998/