Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Помогите с баннером
Возможно один из вариантов шифраторов - точно можно будет сказать по результату анализа.

Создайте лог в uVS - Live CD
http://forum.esetnod32.ru/forum6/topic2102/
http://forum.esetnod32.ru/forum9/topic683/
Ошибка MSI.1406
[QUOTE]PUP.Optional.MailRu, C:\USERS\Анна\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Удаление не удалось.[/QUOTE]
Mail Ru - данная запись относиться  к браузеру GOOGLE.
Запись не может влиять на установку антивируса.
------
Попробуйте ( ради эксперимента ) установить: https://www.esetnod32.ru/download/utilities/online_scanner/
Если установиться - тогда найдите в сети установщик ESET версии: 4.2 и пробуйте установить его.
Перед установкой убедитесь, что файл подписан: ESET ( правой лапой мыши по файлу ) - ( вкладка: Цифровые подписи )
Изменено: RP55 RP55 - 02.04.2018 13:44:36
Ошибка MSI.1406
В логе есть ошибка при работе с реестром...
Пробуем так:
Скачайте отсюда ESET NOD32 11. Оф-лайн
32-bit
https://download.eset.com/com/eset/apps/home/eav/windows/latest/eav_nt32.exe
64-bit
https://download.eset.com/com/eset/apps/home/eav/windows/latest/eav_nt64.exe
Ошибка MSI.1406
Пробуйте уставить антивирус.
И напишите, что вы устанавливаете: Вес ( *.mb ) и тип: .msi  или .exe  пакет установки.
Ошибка MSI.1406
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

[code]

Task: {18D0AE95-34F7-4DEC-B0FC-946BF80C1492} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
Task: {2AF5EE33-93AA-42EF-8525-62034D74A180} - \AVAST Software\Avast settings backup -> No File <==== ATTENTION
Task: {4637E24B-367A-475C-92F9-3FD72CD37825} - \Adobe Acrobat Update Task -> No File <==== ATTENTION
Task: {51BFF9AC-6433-4567-A025-EF42BDB704C0} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
Task: {55F1653B-E5CC-45BA-B0DB-0FE37155BDEB} - \AVAST Software\Avast upgrade utility -> No File <==== ATTENTION
Task: {73DC318D-522E-47A4-84FA-2D207015F9D6} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> No File <==== ATTENTION
Task: {904B6EC6-2F40-4EE7-82A3-3D5A00D91BB3} - \{27B8CBF2-EB6E-459C-8724-6812323DA6E1} -> No File <==== ATTENTION
Task: {A1FCD791-6940-4B9A-BCB5-650E2509E5B9} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> No File <==== ATTENTION
Task: {A60C2153-8DF1-49C5-8693-12914659CDE8} - \Manifest Language Manager -> No File <==== ATTENTION
Task: {E6E4686A-E247-49FD-B22B-E20EE350DAA7} - \avast! Emergency Update -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`29hfm [0]
AlternateDataStreams: C:\Users\Все пользователи\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
AlternateDataStreams: C:\Users\Все пользователи\Reprise:wupeogjxlctlfudivq`qsp`29hfm [0]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
GroupPolicy: Restriction - Chrome <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
Tcpip\Parameters: [DhcpNameServer] 217.10.32.4 217.10.36.5 217.10.44.35
Tcpip\. .\Interfaces\{D3B8974C-6B18-4182-BB54-B70CF8736256}: [DhcpNameServer] 217.10.32.4 217.10.36.5 217.10.44.35
FF Extension: (No Name) - C:\Users\РђРЅРЅР°\AppData\Roaming\Mozilla\Firefox\Profiles\pa1­qzt4j.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [not found]
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
S3 esihdrv; \??\C:\Users\0D04~1\AppData\Local\Temp\esihdrv.sys [X] <==== ATTENTION
2018-03-24 12:01 - 2018-03-24 12:01 - 000000000 ____D C:\Program Files\ESET

EmptyTemp:
Reboot:

[/code]
Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
И можно пробовать ставить антивирус.
Ошибка MSI.1406
1) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к  Yandex и т.д. можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для  Yandex и т.д. снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

2) Выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
доступ к сетевым папкам, доступ к сетевым папкам
Если проблема связана с работой антивируса, то стоит проверить доступ к сетевым папкам в безопасном режиме системы.
Если доступ в безопасном режиме будет - значит дело в антивирусе.
Если проблема в антивирусе - то сбросить настройки по умолчанию, или удалить и переустановить антивирус.
доступ к сетевым папкам, доступ к сетевым папкам
Под гостевой учётной записью есть доступ к папкам ?
файлы зашифрованы с расширением .cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb;.combo, Filecoder.Crysis; r/n: info.hta
1) Если нужна очистка системы от вируса
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/

2) Добавьте в архиве, с паролем: virus несколько зашифрованных файлов, и соответствующие им оригиналы файлов.
Если есть записка о выкупе - добавьте так же и записку о выкупе.
доступ к сетевым папкам, доступ к сетевым папкам
Напишите версию операционной системы и версию антивируса.