Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Продление/покупка/расширение/перенос/конвертирование лицензии, главная
Служба технической поддержки  ESET по адресу:  [email protected]
Вирус " JS/Adware.Agent.S " и тд..
Если проблема сохранится после редактирования файла hosts
то будет нужен образ автозапуска в uVS из безопасного режима.
так, как:
(!) Не удалось удалить ключ [Отказано в доступе. ]
\REGISTRY\MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Netw­ork\
Изменено: RP55 RP55 - 25.02.2018 19:37:50
Вирус " JS/Adware.Agent.S " и тд..
Вам нужно заблокировать доступ к:  <code>  http://v1hcmqbaqw.ru </code>  

Откройте в текстовом редакторе файл hosts
C:\WINDOWS\system32\drivers\etc\hosts
Пропишите в файл строку:
127.0.0.1  здесь пропишите адрес сайта

127.0.0.1 <code>  http://v1hcmqbaqw.ru </code>  
После
Перезагрузите PC
Оцените результат.

Если есть проблемы с доступом к файлу hosts.
Файл можно редактировать из безопасного режима системы.
Изменено: RP55 RP55 - 25.02.2018 19:26:00
Вирус " JS/Adware.Agent.S " и тд..
Реакция вот на этот [URL=https://www.virustotal.com/ru/file/6364937e32f3ab925e7159ca79315019f5c012a6564d1c847e1db9b90add268d/analysis/1519575205/]объект.[/URL]
Вирус " JS/Adware.Agent.S " и тд..
+
В папке с программой uVS будет лог выполнения скрипта примерно с таким названием: 2018-02-24_23-14-32_log.txt
прикрепите лог к вашему следующему сообщению.
Адрес заблокирован
Хорошо.
Выполните рекомендации:
https://forum.esetnod32.ru/forum9/topic13764/
внутренний пароль eset
1) Удалите ESET согласно инструкции

2) Скачайте и установите актуальную версию антивируса: https://www.esetnod32.ru/download/home/commercial/
Изменено: RP55 RP55 - 24.02.2018 18:43:23
Адрес заблокирован
Почистите браузеры.
Ctrl+Shift + Delete
Вирус " JS/Adware.Agent.S " и тд..
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


<code>

;uVS v4.0.9 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
OFFSGNSAVE

delref %SystemDrive%\USERS\АРТЕМ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\AIIMDKDNGFCIPJOHBJENKAHHLHCCPDBC\31.2.3_0\FLASH VIDEO DOWNLOADER
delref %SystemDrive%\USERS\АРТЕМ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BHGHOAMAPCDPBOHPHIGOOOADDINPKBAI\4.20_0\AUTHENTICATOR
delref %SystemDrive%\USERS\АРТЕМ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\EENFLIJJBCHAFEPHDPLKDMEENEKABDFB\4.0.2_0\ALITOOLS
delref %SystemDrive%\USERS\АРТЕМ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ELICPJHCIDHPJOMHIBIFFOJPINPMMPIL\1.98.1_0\VIDEO DOWNLOADER PROFESSIONAL
delref %SystemDrive%\USERS\АРТЕМ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\HFDHPMPFPCNBBOPPKKKBLILHBLOEJIJJ\0.8.13_0\EPN CASHBACK PLUGIN
delref %SystemDrive%\USERS\АРТЕМ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\MALNJHIGKHCIOMCMMHMGKBBNEFCLFIKO\1_0­\GLACIER NATIONAL PARK, USA 2560X1440
delref %SystemDrive%\USERS\АРТЕМ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PDABFIENIFKBHOIHEDCGEOGIDFMIBMHP\9.0.3.7_0\CLICK&CLEAN APP
restart


</code>
Адрес заблокирован
Нужна проверка в FRST