Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Ошибка MS 1303 вызвана вредоносными программами. Помогите!, Не могу установить антивирус
+
После выполнения скрипта
Примените:

Avast Clear (Uninstall Utility)
https://www.comss.ru/page.php?id=383

Avira: https://www.comss.ru/page.php?id=4372
* Антивирусы всегда нужно удалять спец.утилитами иначе в системе будут хвосты...
[ Закрыто] Ошибка MS 1303 вызвана вредоносными программами. Помогите!, Не могу установить антивирус
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

[code]

AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> No File
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
ContextMenuHandlers2: [UltraISO] -> {AD392E40-428C-459F-961E-9B147782D099} => C:\Program Files (x86)\UltraISO\isoshl64.dll -> No File
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> No File
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers4: [UltraISO] -> {AD392E40-428C-459F-961E-9B147782D099} => C:\Program Files (x86)\UltraISO\isoshl64.dll -> No File
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
ContextMenuHandlers6: [UltraISO] -> {AD392E40-428C-459F-961E-9B147782D099} => C:\Program Files (x86)\UltraISO\isoshl64.dll -> No File
FirewallRules: [{86ED41ED-5012-4588-8676-21EEFD61A129}] => (Allow) C:\Users\Olexa\AppData\Roaming\uTorrent\uTorrent.exe No File
FirewallRules: [{F2B58579-5486-468D-AEB4-5A143C7B2DC9}] => (Allow) C:\Users\Olexa\AppData\Roaming\uTorrent\uTorrent.exe No File
FirewallRules: [{3D779A6A-C4DD-4943-9EE9-A0935FFAB5EA}] => (Allow) C:\ProgramData\Windows\rutserv.exe No File
FirewallRules: [{0D4E373E-59E4-4A45-A1E3-A3B8114C5798}] => (Allow) C:\ProgramData\WindowsTask\AMD.exe No File
FirewallRules: [{BCF0AA35-E13A-4E4B-9671-5D59F556AD94}] => (Allow) C:\ProgramData\WindowsTask\AppModule.exe No File
FirewallRules: [{782689E1-327A-479E-B71C-9EF0145157B7}] => (Allow) C:\ProgramData\WindowsTask\AppModule.exe No File
FirewallRules: [{E8DA28BA-F548-49F7-91D3-F56712CDF65F}] => (Allow) C:\ProgramData\WindowsTask\AMD.exe No File
FirewallRules: [{89B54CC6-8870-40B5-AFF4-2C377DA75CB7}] => (Allow) C:\ProgramData\WindowsTask\MicrosoftHost.exe No File
FirewallRules: [{F1378A2A-D824-4AFC-9B7D-813A83B2C069}] => (Allow) C:\ProgramData\WindowsTask\AMD.exe No File
FirewallRules: [{0C69ECC8-DBC7-4DEE-99CB-C2E582947825}] => (Allow) C:\ProgramData\WindowsTask\AppModule.exe No File
FirewallRules: [{527CE709-33E0-4F64-BF6F-7F5EDA0B6317}] => (Allow) C:\ProgramData\WindowsTask\MicrosoftHost.exe No File
FirewallRules: [{72C1818A-06D4-4465-85EE-A453B27DDAA3}] => (Allow) C:\ProgramData\WindowsTask\AMD.exe No File
FirewallRules: [{DB93BEBF-D3A6-4D00-84B9-D02A25FD9F53}] => (Allow) C:\ProgramData\WindowsTask\AppModule.exe No File
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-1434449616-2140608379-2912902096-1001\...\MountPoints2: {110ad598-54d4-11ea-a36f-d43b04933b67} - "F:\Autorun.exe"
HKU\S-1-5-21-1434449616-2140608379-2912902096-1001\...\MountPoints2: {f9053a74-5585-11ea-a371-d43b04933b67} - "F:\Autorun.exe"
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
HKU\S-1-5-21-1434449616-2140608379-2912902096-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://securesearch.org/homepage?hp=2&pId=BT171101&iDate=2020-02-01 07:19:43&bName=
CHR Extension: (Avast SafePrice | Порівняння цін, вигідні пропозиції, купони) - C:\Users\Olexa\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2020-02-02]
S2 AvastWscReporter; "D:\AVAST\wsc_proxy.exe" /runassvc /rpcserver [X]
2020-03-08 21:59 - 2020-03-08 22:06 - 000000000 ____D C:\Users\Olexa\Doctor Web
2020-03-08 16:34 - 2020-03-09 11:37 - 000000000 __SHD C:\AdwCleaner
2020-03-08 16:34 - 2020-03-08 22:08 - 000000000 __SHD C:\Program Files\RDP Wrapper
2020-03-08 16:34 - 2020-03-08 21:21 - 000000000 __SHD C:\Users\Все пользователи\WindowsTask
2020-03-08 16:34 - 2020-03-08 21:21 - 000000000 __SHD C:\Users\Все пользователи\RealtekHD
2020-03-08 16:34 - 2020-03-08 21:21 - 000000000 __SHD C:\Users\Все пользователи\install
2020-03-08 16:34 - 2020-03-08 21:21 - 000000000 __SHD C:\rdp
2020-03-08 16:34 - 2020-03-08 21:21 - 000000000 __SHD C:\ProgramData\WindowsTask
2020-03-08 16:34 - 2020-03-08 21:21 - 000000000 __SHD C:\ProgramData\RealtekHD
2020-03-08 16:34 - 2020-03-08 21:21 - 000000000 __SHD C:\ProgramData\install
2020-03-08 16:34 - 2020-03-08 20:31 - 000000000 __SHD C:\Program Files\Malwarebytes
2020-03-08 16:34 - 2020-03-08 16:35 - 000000000 __SHD C:\Users\Все пользователи\Setup
2020-03-08 16:34 - 2020-03-08 16:35 - 000000000 __SHD C:\ProgramData\Setup
2020-03-08 16:34 - 2020-03-08 16:34 - 000000000 __SHD C:\Users\Все пользователи\RunDLL
2020-03-08 16:34 - 2020-03-08 16:34 - 000000000 __SHD C:\ProgramData\RunDLL
2020-03-08 16:34 - 2020-03-08 16:34 - 000000000 __SHD C:\Program Files\ByteFence
2020-03-08 22:41 - 2020-02-01 20:57 - 000000000 ____D C:\Users\Все пользователи\AVAST Software
2020-03-08 22:41 - 2020-02-01 20:57 - 000000000 ____D C:\ProgramData\AVAST Software
EmptyTemp:
Reboot:


[/code]
Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
[ Закрыто] Ошибка MS 1303 вызвана вредоносными программами. Помогите!, Не могу установить антивирус
Схожая тема:
http://www.cyberforum.ru/viruses/thread2375359.html
[ Закрыто] Ошибка MS 1303 вызвана вредоносными программами. Помогите!, Не могу установить антивирус
[QUOTE]Александр Sherr написал:
в чем была проблема?[/QUOTE]

Проблема была в вирусе\майнере.
Он изменил системные настройки и заблокировал установку антивирусов.
2020-03-08 16:34 - 2020-03-08 16:34 - 000000000 __SHD C:\Users\Все пользователи\ESET
------
Рекомендую повторно создать лог в FRST и прикрепить два файла.
[ Закрыто] Ошибка MS 1303 вызвана вредоносными программами. Помогите!, Не могу установить антивирус
1) Вирусов в системе не увидел
*В программе uVS есть монитор процессов - показывает нагрузку на ЦП ( CPU ) и Графического Ускорителя ( GPU )
В меню: Запустить >  Просмотр активности процессов ( Alt+D )
Запустите и понаблюдайте. ( при сетевой активности )

2) Для очистки системы от мусора:
В uVS  выполните
Дополнительно > Очистить корзину, удалить временные файлы... Alt+Del

3) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

4) Далее выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
[ Закрыто] Ошибка при входе в ESET NOD32 Internet Security через прилождение для WIndows 10
Вам нужно обратиться в службу технической поддержки  ESET по адресу:  [email protected]
Проблемы с регистрацией/восстановлением лицензии антивируса
Цитата
Павел Лисин написал:
отмененная лицензия

Цитата
Павел Лисин написал:
обновлял ключи несколько раз, не помогло

Вы уверены, что ключи действительны ?
Вам нужно обратиться в службу технической поддержки  ESET по адресу:  [email protected]
Проблемы с регистрацией/восстановлением лицензии антивируса
Павел Лисин

D:\GAMESMAILRU\ARCHEAGE\BIN32\ARCHEAGE.EXE
D:\GAMESMAILRU\ARCHEAGE\BIN64\ARCHEAGE.EXE
Microsoft определяет как: PUA:Win32/CoinMiner
https://www.virustotal.com/gui/file/6ff973e1a3894e572ce7f56fe06e63a6683ead245e7b1c6­51112b7daa2a7abd3/detection
https://www.virustotal.com/gui/file/2463cc569e245fee0493109c95357fe812ce9c05d9f8417­8f5a78154cef19e75/detection
----------------
Антивирус повреждён.
Удалите антивирус стандартным способном и по инструкции:
http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896&sphrase_id=25964
Проблемы с регистрацией/восстановлением лицензии антивируса
Павел Лисин

Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Продление/покупка/расширение/перенос/конвертирование лицензии, главная
По логике человек приобретая продление получает скидку.
Есть лицензия - получи на неё скидку.
Если нужна защита ещё двух\трёх устройств обратите внимание: (  Срок действия лицензии 60 мес. )
https://www.dns-shop.ru/product/cab6087cd9ca3332/antivirus-eset-nod32-internet-security/
Изменено: RP55 RP55 - 01.03.2020 20:11:39