Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] автоматически запускается браузер с рекламой
1) В Malwarebytes - всё найденное удалите.

2) Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Изменено: RP55 RP55 - 03.04.2017 21:03:51
[ Закрыто] Win32/Adware.PBot.A
Franky27

1) В Malwarebytes - всё найденное удалите.
( поместите в карантин )

2) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
[ Закрыто] Win32/Adware.PBot.A
Franky27


Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !

<code>

;uVS v3.87.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delall %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\8B5AT5GGHH0D.EXE

delref %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\\8B5AT5GGHH0D.EXE

delref HTTP://CHAYNACHA.RU/?UTM_SOURCE=SPEEDDIAL03&UTM_CONTENT=9DF415BEAB3B0D9F0D100AE29­035C866&UTM_TERM=$__MID&UTM_D=$__UTMD
delref HTTP://AROLINA.THIGH-ADVICE.GDN/2INF_SPEADDIAL.PNG
delref HTTP://EISLRGWXAPKP.MEALMELTSPEND.GDN/SOFTWARE_INSTALL?HETAG=1477B999FAD32062BC6AA811FBE9B0A2&GUID=$__GUID&SIG=$__S­IG&OVR=$__OVR&DEFAULT=$__DEFAULT&BR=$__BROWSER&FILE_ID=13336­3096&DID=2667245032&EXT_PARTNER_ID=&2INF_SPEEDDIAL=1&EXT_PAR­TNER_ID=
delall %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\VBQU8EUKZIGK.EXE

delref %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\\VBQU8EUKZIGK.EXE

delref HTTP://CHAYNACHA.RU/?UTM_SOURCE=FAVORITES03&UTM_CONTENT=7790075E2B6899EC7954D0772­C8E0271&UTM_TERM=$__MID&UTM_D=$__UTMD|ИНТЕРНЕТ
delref HTTP://EISLRGWXAPKP.MEALMELTSPEND.GDN/SOFTWARE_INSTALL?HETAG=1477B999FAD32062BC6AA811FBE9B0A2&GUID=$__GUID&SIG=$__S­IG&OVR=$__OVR&DEFAULT=$__DEFAULT&BR=$__BROWSER&FILE_ID=13336­3096&DID=2667245032&EXT_PARTNER_ID=&2INF_FAVORITES=1&EXT_PAR­TNER_ID=
delall %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\JM3HENIWLKZE.EXE

delref %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\\JM3HENIWLKZE.EXE

delref HTTP://AROLINA.THIGH-ADVICE.GDN/CHROME.CRX
delref HTTP://EISLRGWXAPKP.MEALMELTSPEND.GDN/SOFTWARE_INSTALL?HETAG=1477B999FAD32062BC6AA811FBE9B0A2&GUID=$__GUID&SIG=$__S­IG&OVR=$__OVR&DEFAULT=$__DEFAULT&BR=$__BROWSER&FILE_ID=13336­3096&DID=2667245032&EXT_PARTNER_ID=&EXT_PARTNER_ID=&VKLIKE=1­
delall %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\WCT1D96.TMP

delref %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
del %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE

delref %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IESEARCHPLUGIN.DLL
del %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IESEARCHPLUGIN.DLL

deldirex %SystemDrive%\USERS\123\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOA­DER

delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&FORM=IE8SRC
deldirex %SystemDrive%\PROGRAM FILES (X86)\ZAXAR

delref HTTP://WWW.GOOGLE.RU/SEARCH?HL=RU&Q={SEARCHTERMS}&BTNG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+GOOGLE&LR=
delref HTTP://OVGORSKIY.RU
delref %SystemDrive%\PROGRAM FILES (X86)\MAIL.RU\MAILRUUPDATER\MAILRUUPDATER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\MAIL.RU\MAILRUUPDATER\MAILRUUPDATER.EXE

delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&PRODUCT_ID=%7B6DEF3402-DCC7-4110-AEDE-3977FD0759C0%7D&GP=831106
delref %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\SPUTNIK\PTLS\MAILRUHOMESEARCH.EXE
del %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\SPUTNIK\PTLS\MAILRUHOMESEARCH.EXE

delref HTTP://CHAYNACHA.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=CFB47DC403DD27F678F72BF6EFA1E7­39&UTM_TERM=3E6706D8B9B0BA87B8F4768AEE7E546E&UTM_D=20170403
deldirex %SystemDrive%\USERS\123\APPDATA\LOCAL\AMIGO\APPLICATION

delref HTTP://MAIL.RU/CNT/10445?GP=831105
del %SystemDrive%\USERS\123\APPDATA\ROAMING\MICROSOFT\WINDOWS\ST­ART MENU\PROGRAMS\АМИГО.LNK

delref HTTP:\\WWW.MAIL.RU\CNT\20775012?GP=831101
del %SystemDrive%\USERS\123\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\АМИГО.LNK

;-------------------------------------------------------------

unload %SystemDrive%\USERS\123\DOWNLOADS\CP_OT_MELLSTROY__HRISTMA.EXE
delall %SystemDrive%\USERS\123\DOWNLOADS\CP_OT_MELLSTROY__HRISTMA.EXE
delall %SystemDrive%\USERS\123\APPDATA\ROAMING\CPUZAPP2\CPUZAPP.EXE
delref %SystemDrive%\USERS\123\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PBJDLPAFFKKDGGNABFDBHBFBNCMCCKIO\4.3.0_0\VK DOWNLOADER
bp C:\USERS\123\DOWNLOADS\ZFXD.EXE
delall %SystemDrive%\USERS\123\DOWNLOADS\ZFXD.EXE
uidel "C:\Users\123\AppData\Local\Amigo\Application\54.0.2840.191\Installer\setup.exe" --uninstall
uidel C:\Users\123\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
uidel C:\Users\123\AppData\Roaming\setupsk\uninstall.exe
uidel  "C:\Program Files (x86)\Zaxar\unins000.exe"
uidel C:\Users\123\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
deltmp
delnfr
restart


</code>

+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
[ Закрыто] Удаление вирусов
Избегайте избыточного цитирования.
Тема становиться трудно читаемой.
мы и так видим, что мы писали - это не дискуссия.


1) В Malwarebytes - всё найденное удалите.
( поместите в карантин )

2) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
Вопросы по приобретению
Eset Remote Administration: https://www.esetnod32.ru/download/business/commercial/remote_administrator/
Изменено: RP55 RP55 - 31.03.2017 22:00:33
[ Закрыто] Удаление вирусов
Александр Болотин

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


<code>

;uVS v3.87.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFLLIILNDJEOHCHALPBBCDEKJKLBDGFKK%26INSTALLSOURCE%3D­ONDEMAND%26UC
deldir %SystemDrive%\PROGRAMDATA\KEEPVID\KEEPVID PRO
deldir %SystemDrive%\USERS\ХОЗЯИН\APPDATA\LOCALLOW\UNITY\WEBPLAYER\­LOADER
delref %SystemDrive%\USERS\ХОЗЯИН\APPDATA\LOCAL\YANDEX\YANDEXBROWSE­R\USER DATA\DEFAULT\EXTENSIONS\BBKEKONODCDMEDGFFKKBGMNNEKBAINBG\7.1.3.1_0\GHOSTERY
deldir %SystemDrive%\PROGRAM FILES (X86)\VKMUSIC 4
delall %SystemDrive%\USERS\ХОЗЯИН\APPDATA\LOCAL\LANGUAGE CUSTOM MGR.EXE
uidel  "C:\Program Files (x86)\KeepVid\KeepVid Pro\unins000.exe"
uidel  "C:\Program Files (x86)\VKMusic 4\unins000.exe"
uidel C:\Users\Хозяин\AppData\Roaming\MediaPlayerApplication2\uninst­aller.exe
uidel C:\Users\Хозяин\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
deltmp
delnfr
restart


</code>

+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
[ Закрыто] Удаление вирусов
+
Что это за программа. ( расширения в браузере )
KeepVid Pro(Build 4.10.2.0)
[ Закрыто] Удаление вирусов
D:\АКТИВНЫЙ БРАУЗЕР ХРОМ))\CHROME.EXE
Действительна, подписано Dan Deng
что это такое ?
подскажите
Алексей Алексей

Думаю, что бабушке всё равно какая версия антивируса установлена.
Установите версию: 4.2
Все предыдущие версии продуктов: http://www.comss.ru/download/nod32+antivirus+3+ru.html
Скачиваем и устанавливаем базы: https://www.comss.ru/page.php?id=616
Базы можно также скачать с оф. сайта: https://www.esetnod32.ru/support/offline-update/
Иногда не печатают сетевые принтеры, Иногда не печатают сетевые принтеры после установки ESET Endpoint Security 6.5.2094.1
Рекомендую обратится сюда [email protected]