Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Не запускается ни один браузер
выполните такой скрипт:
[CODE];uVS v3.81.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

exec "C:\Program Files (x86)\Ad Muncher\unins000.exe"
deltmp
delnfr
winsockreset
dnsreset
restart[/CODE]
на вопросы удаления программы - отвечайте положительно
я вкл комп у меня в диспетчере задач физическая память 500-800 mb, Вирусы в оперативной памяти, вирусы в оперативной памяти
[QUOTE]миша нов пишет:
600mb оперативная память[/QUOTE]
вы считаете это много?
если у вас слабый ПК с малым количеством оперативной памяти, то установите ОС попроще, например Windows XP, она у вас пошустрее работать будет
[ Закрыто] Не запускается ни один браузер
попробуйте удалить адманчера и перезагрузиться
[ Закрыто] Не запускается ни один браузер
после чего появилась проблема?
[ Закрыто] Заражена оперативная память Win32/Ciavax
можно не удалять. это не вредоносно
если проблем больше нет - [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
[ Закрыто] Не запускается ни один браузер
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.81.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\INCUBUS\APPDATA\ROAMING\MICROSOFT\INTERN­ET EXPLORER\QIPSEARCHBAR.DLL
deltmp
delnfr
delref HTTP://QIP.RU
delref HTTP://QIP.RU/
delref HTTP://SEARCH.QIP.RU
delref HTTP://SINDEX.BIZ/?COMPANY=5
delref HTTP://SUPERRU.NET/?UTM_MEDIUM=IH&UTM_SOURCE=CH&UTM_CAMPAIGN=BP&UTM_CONTENT=11-08
delref HTTP://WWW.MAIL.RU/CNT/9516
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
также сделайте лог AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
Вирус или нет?!, stij
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.81.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %Sys32%\DMWU.EXE
bl BE4D946B5D8745DD7CD4CA9CA04F4989 1013552
addsgn 1A6E739A5583278FF42B5194146C5E05DAAF9052C5FAE05DD96789BCDB29­24C7CFE8B643C1208DB65E8C7BEA4E7E615A36DF803E458AB0C4CB73A42F­44C23A2E 8 Win32/SweetIM.E [ESET-NOD32]
zoo %Sys32%\JMDP\STIJ.EXE
bl 368238920B8CE1CCA8AE9849BC59801A 20784
addsgn 1AD0729A5583FF8FF42B254E3143FE84C9A2FFF689599F49C5C34CB12CE7­314CAA02BB667E5514545FB1C49FCF2339CB3DDF614F39EBF02C4BFBB1B7­F6462215 8 PerionNetwork
zoo %Sys32%\ARFC\WRTC.EXE
bl 43F9CE2FF049EE7C927032B44607D269 21808
addsgn 1AA8729A5583FF8FF42B254E3143FE84C9A2FFF68959A729C5C34CB1E487­314CAA0273067E55145487D1C49FCF23E1AB3DDF614FF18BF02C4BFBB1FF­96462215 8 Win32/SweetIM.E [ESET-NOD32]
chklst
delvir
deltmp
delnfr
delref HTTP://WWW.MAIL.RU/CNT/9516
delref HTTP://WWW.QVO6.COM/?UTM_SOURCE=B&UTM_MEDIUM=AMT&FROM=AMT&UID=395049983_1052499_7­2BB5FD2&TS=1372146155
delref HTTP://BLEKKOSEARCH.MYSTART.COM/ZGAMETB/?SOURCE=A92683AC&TOOLBARID=ZGAMETB&U=E233C6330555719B05524D51­E01F0914&TBP=HOMEPAGE&V=1_0
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
delref HTTP=127.0.0.1:8555
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
также сделайте лог AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
[ Закрыто] модифицированный Win32/Spy.Agent.OEI
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.81.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl 751C3F58A618CF7DE40042D44AD06590 2295328
addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6­993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D0­38F97BF8 8 GuardMail
bl 4D3A82F93FBC3B288F933C5E3182544E 279968
addsgn 1AF3EB9A5583348CF42B627DA804DEC9AEC6D8F27E3B1C7885C3B198DAD7­F28D2293032370A25C4A2B8084EAA91349FA7DDF65D671DAB02C2DFA000B­C7062273 8 Multibar
bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2­482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC49­42CF5795 8 HTml5Up
bl 7AAAA2B53F077D9097AD8DF82BE9A9C7 29696
bl 5840CB8702727C11FE496FB6637C6499 1515352
addsgn 1A7F8B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6­714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F­9F5FA577 16 Praetorian
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\ESIHDRV.SYS
; Guard.Mail.ru
exec C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe" /uninstall
; Ticno multibar
exec C:\Program Files (x86)\Ticno\Multibar\uninstall.exe
; Java DB 10.5.3.0
exec MsiExec.exe /X{00BA866C-F2A2-4BB9-A308-3DFA695B6F7C} /quiet
; Java™ 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet
; Java™ 6 Update 7
exec MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} /quiet
; Java™ SE Development Kit 6 Update 19
exec MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160190} /quiet
chklst
delvir
deltmp
delnfr
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.

также сделайте лог AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
[ Закрыто] Оперативная память = mspaint.exe(4236) - модифицированный Win32/Dorkbot.F червь - очистка невозможна
Если проблембольше нет - [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
[ Закрыто] Оперативная память = mspaint.exe(4236) - модифицированный Win32/Dorkbot.F червь - очистка невозможна
Удалите все найденное.
Сделайте лог AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/