Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] вирус SHOWJET, выскакивает showjet
Скопируйте текст КОДа - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


<code>
;uVS v4.1.2 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
restart
;---------command-block---------
delref %SystemDrive%\PROGRAM FILES\SANDBOXIE\SBIEDRV.SYS
del %SystemDrive%\PROGRAM FILES\SANDBOXIE\SBIEDRV.SYS
apply



</code>




Проблема в одном браузере, или во всех ?
? Это знакомо: C:\QT\QT5.11.2\5.11.2\MINGW53_32\BIN\QTENV2.BAT
[ Закрыто] вирус SHOWJET, выскакивает showjet
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

[code]
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
Task: {B2F4AC84-A8D0-4524-9363-BFF5A5911A00} - \Microsoft\Windows\BrokerInfrastructure\BgTaskRegistrationMa­intenanceTask -> No File <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION

EmptyTemp:
Reboot:

[/code]
Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пишем по _общему результату лечения
Изменено: RP55 RP55 - 17.01.2019 10:26:24
[ Закрыто] не пришел ключ / не работает ключ/ошибка при вводе ключа/ забыл логин и пароль, главная
Цитата
Сергей Филиппов написал:
Разъясните, пожалуйста, ситуацию.
Сайт не связан с магазином.
Такие вопросы решает тех. поддержка.
Напишите в [email protected]
Работодатели начали оформлять сотрудников как самозанятых.
+
[URL=https://topwar.ru/152530-siluanov-ne-dumal-chto-obsuzhdenie-pensionnoj-reformy-budet-stol-slozhnym.html]Цветы жизни, или дети цветов.[/URL]
Изменено: RP55 RP55 - 15.01.2019 12:05:10
[ Закрыто] Угроза Win64 / Adware.PBot, NOD32 обнаружил Win64 / Adware.PBot и не может удалить
Хорошо.
Выполните рекомендации:
https://forum.esetnod32.ru/forum9/topic13764/
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy написал:
какую маркировку они имеют ввиду?[/QUOTE]

Здесь видимо о:

Так  у COMODO в их продуктах есть  список вендоров:  ( надёжные вендоры )

у Kaspersky есть: Kaspersky Application Advisor ( Whitelist )  информация об уровне безопасности файлов.
файлы проверяются на наличие авторизованных сертификатов. ( Trusted )

Рейтинг файлов\процессов в ESET

Получается, если  файл уже известен от получает ту, или иную маркировку\метку.

Как известно у продуктов есть уровни реагирования.
Если A.V. продукт начнёт блокировать любой новый\неизвестный\модифицированный\битый файл - то пользователи не будут от этого в восторге.
[ Закрыто] Угроза Win64 / Adware.PBot, NOD32 обнаружил Win64 / Adware.PBot и не может удалить
Пишем по _общему результату лечения.
[ Закрыто] Угроза Win64 / Adware.PBot, NOD32 обнаружил Win64 / Adware.PBot и не может удалить
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

[code]

ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> No File
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
Task: {B2F4AC84-A8D0-4524-9363-BFF5A5911A00} - \Microsoft\Windows\BrokerInfrastructure\BgTaskRegistrationMa­intenanceTask -> No File <==== ATTENTION
HKU\S-1-5-21-2860636378-2279114448-4052714680-1001\...\Run: [AdobeBridge] => [X]
GroupPolicy\User: Restriction ? <==== ATTENTION

EmptyTemp:
Reboot:

[/code]
Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пишем по _общему результату лечения.
[ Закрыто] Угроза Win64 / Adware.PBot, NOD32 обнаружил Win64 / Adware.PBot и не может удалить
FRST: Сейчас посмотрю.
Изменено: RP55 RP55 - 12.01.2019 13:45:40
поговорить о uVS, Carberp, планете Земля
Статья про левые ЭЦП - [URL=https://blog.trendmicro.com/trendlabs-security-intelligence/understanding-code-signing-abuse-in-malware-campaigns/]Здесь.[/URL]
Удивительно дело - в первые в истории человечества.   ;)