Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Вопрос профессионалам
возможно с жестким диском и связано
проверяйте его с помощью загрузочного диска с Викторией
Проблемы с браузером, Хром
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.14 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\USERS\ДМИТРИЙ\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
bl D1D56764CC22A8EF25E559579B6251C1 81920
addsgn A7679BF0AA02AC724AD4C6BD86881261848AFCF689AA7BF1A0C3C5BC5055­9D14704194DE5BBD625C3780C59F75C4C32EF4CAA09014DA3BE4AC965B2F­C706AB7E 8 Ciavax
bl C40CE7E45804104EFED53199184D57C6 426368
addsgn 1A8B9A9A5583E98CF42B254E3143FE8E60827936FDE89C908D42FD618DD6­713924472B70E0AA621076430F60139DA5AB2E89638366018BDF58694C63­FF062219 8 FixHosts
chklst
delvir
delref %Sys32%\EXPLORER.DLL
; Get Styles for Opera
exec C:\Program Files\Get-Styles 2.0\op\uninstall.exe
; Get-Styles for Chrome
exec C:\Program Files\Get-Styles 2.0\ch\uninstall.exe
; Get-Styles for IE
exec C:\Program Files\Get-Styles 2.0\ie\uninstall.exe
; Get-Styles для ВКонтакте
exec C:\Program Files\Get-Styles 2.0\utils\uninstall.exe
; Guard.Mail.ru
exec C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /uninstall
deltmp
delnfr
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
Вирус в оперативной памяти, который не может быть удален.
Оксана почистил? О_о
Сделайте лог AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
поговорить о uVS, Carberp, планете Земля
нет, достаточно прав - контроль учеток отключен, uVS не ругался что не может считать некоторые разделы реестра
поговорить о uVS, Carberp, планете Земля
да, не плохой там набор вирусов
команда bl то ли не срабатывает, то ли вирус контролирует определенную ветку реестра и удаляет запреты на запуск
надо еще delmz попробовать будет
О зловредах и антивирусах, Очень интересный материал
Стоимость лицензия для всех версий. Разница только в редакции - просто антивирус или Smart Security (фаервол, антиспам и пр.)
Вирус в оперативной памяти, который не может быть удален.
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.13 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl 341C86C2B2B55697D4AEE03B035B7280 240640
addsgn A7659219B9628B762FD6AEB164370705E0C9FC1E1104E087154E719A50D6­714C769CCE77FB169DC0CEDD7B7ECB626FFA2854E5629099B0A5C82A5BCE­5796B2E3 16 OUC
bl F2CAD6F3437A782856AA1111EC16C7E0 794440
addsgn 1A39779B5583358CF42B623A30EC168E69AEF4014BF91F7885B6F93752EC­70390D1D0323186FFC485EA58E7B320B88126DE5A97020C3BAEC59669E4E­C47332F0 8 yandex
bl 2BF4BEF954542E8E402F7A2CA6436B04 798024
addsgn 1AE49A9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6­714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F­9F5FA577 16 Praetorian
addsgn A7679BF0AA0294624AD4C6C9B0881261848AFCF689AA7BF1A0C3C5BC5055­9D14704194DE5BBD625C3790C59F75C4C32EF4CAD8A714DA3BE4AC965B2F­C706AB7E 8 Ciavax
zoo %SystemDrive%\APPLICATION DATA\EXPLORER.EXE
bl C08C3328A96832C0185185005B03E04A 94208
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\МОИ ДОКУМЕНТЫ\APPLICATION DATA\EXPLORER.EXE
adddir %SystemDrive%\APPLICATION DATA
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\МОИ ДОКУМЕНТЫ\APPLICATION DATA
chklst
delvir
deltmp
delnfr
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
Еще раз здравствуйте
выполняем:
[CODE];uVS v3.80.13 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-861397\SZSEC.EXE
bl 5EE95388796DE581BF0ED358C5A1CD07 30336
addsgn 9252623A156AC1CCE0BB514E3341F788B9AE7C3776052EB8D5FA19C9AB90­371F4B7A0A573E021E8A2FD3ECB8061649ACFE1CEC21051DB32F2D75A4BF­5796B2E3 8 Trojan.BAT.Miner.aj [Kaspersky]
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-101417\S11Z2EC.EXE
bl 0160E34A75852A2A692D79E7C4AD63DA 30336
addsgn 9252620A156AC1CCE0AB514E334BDFFACE9A6C66196A8FE80FC583345791­709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E­0707F900 8 DOrkbot
zoo %SystemDrive%\USERS\111\APPDATA\ROAMING\SCREENSAVERPRO.SCR
bl 728BD64F06696708FE4F9FAC41841001 152704
zoo %SystemDrive%\USERS\111\APPDATA\ROAMING\MICROSOFT\GRBUBA.EXE
adddir %SystemDrive%\USERS\111\APPDATA\ROAMING
adddir %SystemDrive%\USERS\111\APPDATA\ROAMING\MICROSOFT
chklst
delvir
delall %SystemDrive%\USERS\111\APPDATA\ROAMING\MICROSOFT\MQBUBG.EXE
delref %SystemDrive%\USERS\111\APPDATA\LOCAL\YANDEX\UPDATER\PRAETOR­IAN.EXE
czoo
restart[/CODE]
Еще раз здравствуйте
сделайте новый образ автозапуска в Безопасном режиме
Еще раз здравствуйте
удалите найденное, перезагрузитесь, повторите лог