Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/Spy.Shiz.NCE очистка невозможна
новый лог uVS сделайте
[ Закрыто] при запуске системы файл Оперативная память » explorer.exe(1764) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна
[b]maxk85,[/b]
[QUOTE]4. правой кнопкой мыши вызываем контекстное меню, выбираем пункт "экспорт"
5. в диалоге сохранения файла устанавливаем тип файла txt
6. сохраняем файл, например threat.txt или угрозы.txt[/QUOTE]
а вы в xml прикрепили
Ошибка создания временного файла
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
[B]Перед выполнением скрипта, закрыть браузеры![/B]

[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

; C:\WINDOWS\DEFIU.SYS
addsgn A76D8B9A556ACC01098C6DE98C2EEDFADA8EF9F288FA1E909443C5BC29BF­08651A3EC132C0123288D2B9BDE62F6F60C354DDDDC9DCF71149D13EC251­8E605ECC 8 Rootkit.SYS

delref %SystemRoot%\APPPATCH\UHOHDOD.EXE
deltmp
delnfr
delref HTTP://WWW.MAIL.RU/CNT/5087
delref HTTP://WWW.MAIL.RU/CNT/8746
sreg
delref %SystemRoot%\DEFIU.SYS
areg[/CODE]
И жмем [B]Выполнить[/B]. ПК перезагрузится.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда
[ Закрыто] Всплывает табличка "Адрес заблокирован" при каждом нажатия на "Моя страница" на сайте "Вконтакте" и при переходи на страницы других пользователей
[QUOTE]B-boy_Head-Shot пишет:
так это из-за программы MusicSig?[/QUOTE]
возможно. я не пользуюсь ею
[QUOTE]B-boy_Head-Shot пишет:
добавил точь в точь как на табличке,которая всплывает[/QUOTE]
зачем? я ведь выше написал как добавить, по какой маске
win32/exipro.Nab вирус, помогите избавица, немогу никак
[b]Azazel40,[/b]
у вас тут не одно заражение

Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
[B]Перед выполнением скрипта, закрыть браузеры![/B]

[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\АНТОН\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\TH9ESZV3\README[1].EXE
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\SETUPAPI.DLL
delref HTTP://SEARCH.BABYLON.COM/?BABSRC=HP_SS&AFFID=100474&MNTRID=5CB01C30000000000000001FD05­80E59
delref HTTP://SEARCH.BABYLON.COM/?BABSRC=NT_SS&AFFID=100474&MNTRID=5CB01C30000000000000001FD05­80E59
delref HTTP://WWW.SMAXI.NET
zoo %SystemRoot%\WERFG.SYS
czoo
deltmp
delnfr
sreg
delref %SystemRoot%\WERFG.SYS
areg[/CODE]
И жмем [B]Выполнить[/B]. ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем - его надо прислать на адрес [B][email protected] [/B]

После этого лечимся от файлового вируса с помощью LiveCD от ESET
http://forum.esetnod32.ru/forum9/topic1966/
[ Закрыто] Всплывает табличка "Адрес заблокирован" при каждом нажатия на "Моя страница" на сайте "Вконтакте" и при переходи на страницы других пользователей
[QUOTE]B-boy_Head-Shot пишет:
в антивируснике сайт добавлен в исключения-ничего не помогло[/QUOTE]
значит не правильно добавили. проверяйте
вам вообще это дополнение в браузере необходимо? можете просто отключить его
[ Закрыто] Win32/Spy.Shiz.NCE очистка невозможна
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
[B]Перед выполнением скрипта, закрыть браузеры![/B]

[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

; C:\WINDOWS\APPPATCH\QIAIOMA.EXE
addsgn A7679B19B9321B2480E1750129C87A08CD8DFCA931B5D73D85C03DEB6329­26B3363BA3103EDCD8B97B0D81CDF75B49AA95F0188DAA792B9F60774C6E­2AF9DDFA 16 Spy.Shiz.NCE

zoo %SystemRoot%\APPPATCH\QIAIOMA.EXE
bl 23BCBEE0C8854E4EB36F91B9D622361E 263680
chklst
delvir
deltmp
delnfr
regt 1
regt 3
regt 12
regt 13
regt 18
regt 17
czoo
restart[/CODE]
И жмем [B]Выполнить[/B]. ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем - его надо прислать на адрес [B][email protected] [/B]

После перезагрузки сделать новый лог malwarebytes
[ Закрыто] Всплывает табличка "Адрес заблокирован" при каждом нажатия на "Моя страница" на сайте "Вконтакте" и при переходи на страницы других пользователей
Активный вирусов нет, но скрипт выполнить надо

Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
[B]Перед выполнением скрипта, закрыть браузеры![/B]

[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

delref %SystemDrive%\DOCUME~1\1\LOCALS~1\TEMP\CPUZ134\CPUZ134_X32.SYS
delref %Sys32%\3122010211614.DLL
delref %Sys32%\BPKADHK.EXE
delref %Sys32%\RVRT0ER.EXE
delref HTTP://WEBALTA.RU
delref HTTP://YANDEX.RU/?CLID=123049
delref HTTP://YANDEX.RU/YANDSEARCH?CLID=123044
delref HTTP://WWW.YANDEX.RU/?CLID=187997
regt 1
regt 2
regt 3
regt 13
regt 12
regt 17
regt 18
deltmp
delnfr
restart[/CODE]
И жмем [B]Выполнить[/B]. ПК перезагрузится.

[QUOTE]B-boy_Head-Shot пишет:
а если у меня простой Nod 32 а не Smart Security?[/QUOTE]
там также есть веб фильтр и управление адресами
откройте окно антивируса, нажми ф5, а дальше по скрину согласно стрелкам
[ Закрыто] Всплывает табличка "Адрес заблокирован" при каждом нажатия на "Моя страница" на сайте "Вконтакте" и при переходи на страницы других пользователей
http://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6148
[ Закрыто] Всплывает табличка "Адрес заблокирован" при каждом нажатия на "Моя страница" на сайте "Вконтакте" и при переходи на страницы других пользователей
сделайте как на скриншоте, только вместо *4pda.ru* впишите *darkbyte.ru*