Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

На всех сайтах выскакивает рекламный банер слева!
ничего не удаляем
сделайте лог AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
[ Закрыто] siavax удаление невозможно
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.15 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %Sys32%\EXPLORER.DLL
bl 81899EB015E9DCA2B112F39DADF07C42 69632
bl 751C3F58A618CF7DE40042D44AD06590 2295328
addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6­993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D0­38F97BF8 8 GuardMail
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\МОИ ДОКУМЕНТЫ\APPLICATION DATA\EXPLORER.EXE
bl 9CF3FFBC8AE83A30712D85AFF20FB541 81920
addsgn A7679BF0AA02AC724AD4C6BD86881261848AFCF689AA7BF1A0C3C5BC5055­9D14704194DE5BBD625C3780C59F75C4C32EF4CAA09014DA3BE4AC965B2F­C706AB7E 8 Ciavax
zoo %SystemDrive%\APPLICATION DATA\EXPLORER.EXE
addsgn A7679B19919AF4C24795AE59D836ECFA4F8A945EC3BB1F10718884BC38FE­3D0D23AE8F1A7F5527C966C18427DE5B08FA95AC9C8DAA3216C0D388A42F­38F9DD8C 8 Updatetask
bl 48D2C51EBA4983EB57DA400AF11A90E1 100864
delref %Sys32%\EXPLORER.DLL
chklst
delvir
delref HTTP://WEBALTA.RU
delref HTTP://WWW.SMAXI.NET
delref HTTP://WWW.VTCDIRECT.RU/003/WELCOME_HOMEPAGE/INDEX.PHP?ID=D4
delref HTTP://WWW1.DELTA-SEARCH.COM/?BABSRC=HP_SS&MNTRID=D482002185113B6C&AFFID=119357&TSP=4962
delref HTTP://WWW1.DELTA-SEARCH.COM/?BABSRC=NT_SS&MNTRID=D482002185113B6C&AFFID=119357&TSP=4962
; Delta toolbar  
exec C:\Program Files\Delta\delta\1.8.22.0\GUninstaller.exe" -uprtc -ask -rmbus "Delta toolbar" -nontfy -key "delta
; Delta Chrome Toolbar
exec C:\Documents and Settings\User\Application Data\BabSolution\Shared\GUninstaller.exe" -key "Delta Chrome Toolbar" -rmkey -rmbus "Delta Chrome Toolbar" -ask -plgdll NTRedirect -nontfy
deltmp
delnfr
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
при открытии любой страницы любого браузера появляется много баннеров, ссылка на образ автозапуска программы uVS http://zalil.ru/34664854
Скриншоты баннеров прикрепить можете? Интернет поступает через роутер? В сети 1 компьютер или несколько?
[ Закрыто] Не работал интернет
Нажать в программе Delete, затем Yes. Ждем перезагрузку ПК.
Что с проблемой?
[ Закрыто] Не работал интернет
сделайте лог AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
не обновляется антивирус
Сделайте лог uVS
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] модифицированный Win32/Spy.Zbot.ZR троянская программа - очистка невозможна
Удалить найденное и перезагрузиться.
Затем [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
не обновляется антивирус
Откуда обновляетесь?
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] модифицированный Win32/Spy.Zbot.ZR троянская программа - очистка невозможна
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.15 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl 5AFDDBB1EBDD5618FE9B4F98595D6759 1540440
addsgn 1AD78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6­714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F­9F5FA577 16 Praetorian
zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\HBSGVDIV\HTFAVSHT.EXE
bl 8CDB46AA13ABE633F0EC15D3C1AFA7FC 69632
addsgn A7679BF0AA024C4D4BD4C6BD72881261848AFCF689AA7BF1A0C3C5BC5055­9D08704194DE5BBD1E2CD780EE9EB90309EA3DDFB1F158C6906C2D882722­EF396273 8 Zbot
zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\SATO\UNOWY.EXE
bl DCCD62010346C1F4AB0C3489EADCC5C6 174080
addsgn A7679BF0AA021C524BD4C61575881261848AFCF689AA7BF1A0C3C5BC5055­9D18704194DE5BBD1E2CD780EE9EB903E1EA3DDFB1F158068D6C2D882722­2F3B6273 8 Zbot
bl 9CC5C24E0BCB282202C633F16402E3E1 795960
addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF2­79BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7­D73C6371 8 YandexUP
bl 6C9F152DC540DB03ECC9D9022556E284 410456
addsgn 1A8BAA9A5583E98CF42B254E3143FE8E60827936FDE89C908D42FD618DD6­713924472B15DBAA621076430F60139DA5AB2E89638366018BDF58694CEF­FF062219 16 FixUPDYandex
chklst
delvir
delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3380319990-2533315222-1313156026-1001\$I537KIA.EXE
delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3380319990-2533315222-1313156026-1001\$IEPB7GA.EXE
delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3380319990-2533315222-1313156026-1001\$IKJK849.EXE
delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3380319990-2533315222-1313156026-1001\$IUY729A.EXE
; Java™ 6 Update 37
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216037FF} /quiet
deltmp
delnfr
regt 14
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
[ Закрыто] Не работал интернет
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.15 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl 68C5D504D19AD82EB83FA2C8448BE879 2312224
addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6­993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D0­38F97BF8 8 GuardMail
bl 15A729EC1AE1518A068B4A58B2CCCF8B 29256
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2­482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC49­42CF5795 8 HTml5Up
bl 9CC5C24E0BCB282202C633F16402E3E1 795960
addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF2­79BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7­D73C6371 8 YandexUP
bl BB2943BB6B317D72F30DCBA247745CA3 508736
addsgn 1A8FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D4­8694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EF­B0E311B3 8 YandexUPD
bl F082C76CF8A1C41DB23EC397B4B5B03B 1618304
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6­714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F­9F5FA577 8 Praetor
bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
bl 9538EB8399520C837DF7725C62D22B6A 1608736
addsgn 1A16FB9A5583C58CF42B254E3143FE86C99A5DCA49AE1F4B404A8040DB83­691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FED­ECC76A48 8 MailUpD
bl 85C792C25508262A632D0FCE3CB11A3E 429952
addsgn 1AB2949A5583E98CF42B254E3143FE8E60827936FDE89C908D42FD618DD6­713924472B5EE0AA621076430F60139DA5AB2E89638366018BDF58694C05­FF062219 8 FixHOSTS
bl 32FF0A8AD0072E2CCB694E9E55718267 131072
addsgn 1ABF619A55835A8CF42B25F540CC9905A4B29F85E41A6A5206BBD5BF25F2­FA0C372AE352AD4CE95C16A1810C5F6247C75FDA7B6B21DD8D2C6DEEA55A­C2EE8865 8 csVoltar
bl A340733A1DD194F3F935A726F8AD62C2 600608
addsgn 1A52F49A5583C58CF42B254E3143FE8E6082CF3FB2FED2D8FD8BC5C84397­F2B50E6532DA76B81EB03AF78AF54B4E1439F6DB25D62D92B071EE72E0D0­38F9487D 8 MailSputnik
chklst
delvir
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
delref HTTP://G.UK.MSN.COM/HPALL/36
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
delref HTTP://WWW.YANDEX.RU/?WIN=82&CLID=1976470
; Java™ 6 Update 24 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416024FF} /quiet
; QuickStores-Toolbar 1.2.0
exec C:\Users\Ольга\AppData\Roaming\QuickStoresToolbar\unins000.exe
; Java™ 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet
deltmp
delnfr
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.