Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто]  win32/Obfuscated.NLA
Браузер откуда брали ?

Файл: CONFIG.MSI\58911.RBF
Вам знаком, или нет ?
--------
Создайте новый образ Автозапуска в uVS
[ Закрыто]  win32/Obfuscated.NLA
У вас Браузер Mozilla левый.

C:\PROGRAM FILES (X86)\FIREFOX\FIREFOX.EXE
Действительна, подписано Mengmeng Wang
А подпись должна быть: Mozilla
-------
И что это: C:\CONFIG.MSI\58911.RBF
Непонятно.
Файл создан: 17.02.2017 в 11:02:17
32-х битный

По идее: .rbf Backup это Файл резервного копирования Retrospect

Это вам знакомо ?
------
В общем систему ещё лечить и  лечить.
Изменено: RP55 RP55 - 17.02.2017 18:46:32
CCleaner, Бесплатная программа для оптимизации системы
Валентина Фоменко
программы нужно скачивать с сайта разработчика: http://www.piriform.com/
Пользуюсь ESET не первый год,
Давайте так попробуем.

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


Код

;uVS v3.87.9 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
delref HTTP://4GAME.COM/?CLIENT-APP=V2
delref HTTP://MOIKRUG.RU/PERSONS/?CLID=143107&CHARSET=UTF-8&KEYWORDS={SEARCHTERMS}&SUBMITTED=1
delref HTTPS://RU.4GAME.COM/BNS?CLIENT-APP=V2
delall %SystemDrive%\USERS\4AE6~1\APPDATA\LOCAL\TEMP\CHROME_BITS_1032_848\14.83.3_WIN_SOFTWAREREPORTER.CRX
delall %SystemDrive%\USERS\4AE6~1\APPDATA\LOCAL\TEMP\CHROME_BITS_2828_26272\239_ALL_STHSET.CRX
delall %SystemDrive%\USERS\ЕВРОСЕТЬ\APPDATA\LOCAL\HOST APP SERVICE\ENGINE\HOSTAPPSERVICEUPDATER.EXE
delall %SystemDrive%\USERS\ЕВРОСЕТЬ\APPDATA\LOCAL\HOST APP SERVICE\ENGINE\HOSTAPPSERVICE.EXE
deltmp
delnfr
restart


Не работает окно "Сетевые подключения"
Цитата
Дмитрий Иванов написал:
8-ю вервию ESS

Скачать.
Все предыдущие версии продуктов: http://www.comss.ru/download/nod32+antivirus+3+ru.html
Пользуюсь ESET не первый год,
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Посмотрим, что с системой.
Пользуюсь ESET не первый год,
Если у вас Windows 10
И закончилась лицензия на установленный антивирус - можно ожидать, что система на это отреагирует - например включением защитника.
Как результат будут проблемы.

Навязывание если и есть то со стороны совсем другой компании.
---------
Думаю, вам нужно обратиться в службу технической поддержки  ESET по адресу:  [email protected]
RuKometa
У вас  проблема не только с рекламой - в системе вирус.

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !

Код

;uVS v3.87.9 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v388c
OFFSGNSAVE
deldir %SystemDrive%\USERS\USER\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\CHBCAKCAFKEACJLJCKFFJNMLIIIKGOAG\4.2_0\HOLASOYGERMAN NEW VIDEO ALERTS
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\CFHDOJBKJHNKLBPKDAIBDCCDDILIFDDB\1.12.4_0\ADBLOCK PLUS
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BHMPNIBIAGOPMOBAMHLGAGHKOJLCJNFN\169.7.9.55\ADMIN SHOP
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GJMLMDPJBLLMJGMLNBGFNDAKGMMFPGAO\362.0.0.134_0\БЛОКИРОВЩИК РЕКЛАМЫ ДЛЯ ЮТУБА™
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\IEHHGMKPHDJOCNJJOBEOCCFFIICLCMLI\5.2.16_0\KOPIKOT
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\IKMPBCCGDBKLNLANFFNHOALCKDHFALOK\0.3.8_0\QR TAKE
delref HTTP://LNK.DO/HX2XR
delref HTTP://NWEVARE.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=2D8A454F0D2CAB3E46EC0104B5C20D0D&UTM_TERM=D75E0BF23767D21EDA50EA0CFA4F94AF&UTM_D=20170212
delref HTTP:\\ASTINO.RU\?UTM_SOURCE=UOUA03&UTM_CONTENT=CC1517B42708F80A674114C55225C999&UTM_TERM=D75E0BF23767D21EDA50EA0CFA4F94AF&UTM_D=20160622
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\QIPAPP\QIPAPP.EXE
bp C:\USERS\USER\APPDATA\LOCAL\COMDEV\COMDEV.EXE
del %SystemDrive%\USERS\USER\APPDATA\LOCAL\COMDEV\COMDEV.EXE
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\COMDEV\COMDEV.EXE
deltmp
delnfr
restart




+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
----------
Adblock Plus
оф. сайт: https://adblockplus.org/ru/
Изменено: RP55 RP55 - 12.02.2017 19:52:01
[ Закрыто] Борьба с вирусами от майл.ру
Цитата
EMBRACE написал:
ещё можно изучать на виртуальной машине, поведение программ
Много чего можно.
Только это уже профессиональный уровень.
Я в своё время написал по поводу защиты: http://pchelpforum.ru/f26/t141222/
[ Закрыто] Борьба с вирусами от майл.ру
...