Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] JS/Spy.Banker.BT, Помогите. Постоянно выскакивает сообщение, что обнаружена угроза
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.
Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
[code]
         
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2015-06-21]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-2144919470-3899770061-1153338715-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
CHR HKLM-x32\...\Chrome\Extension: [pgaidlfgjkmeendhknafahppllbniejm] - https://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
[/code]
Пишем по результату.
[ Закрыто] JS/Spy.Banker.BT, Помогите. Постоянно выскакивает сообщение, что обнаружена угроза
Сейчас посмотрю.
Изменено: RP55 RP55 - 01.08.2015 22:22:09
[ Закрыто] JS/Spy.Banker.BT, Помогите. Постоянно выскакивает сообщение, что обнаружена угроза
[QUOTE]Иван Остапчук написал:
Браузеры и куча программ слетели[/QUOTE][QUOTE]RP55 RP55 написал:
У вас были заражены/модифицированы ярлыки браузеров.
Ван нужно создать новые ярлыки - сами браузеры на месте.[/QUOTE]
--------
1) В Malwarebytes - всё найденное удалите.
( поместите в карантин )

--------
2) Далее: Выполните лог в АdwСleaner
http://forum.esetnod32.ru/forum9/topic7084/
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Выполните: http://www.cyberforum.ru/viruses-faq/thread1362245.html
[ Закрыто] JS/Spy.Banker.BT, Помогите. Постоянно выскакивает сообщение, что обнаружена угроза
У вас были заражены/модифицированы ярлыки браузеров.
Ван нужно создать новые ярлыки - сами браузеры на месте.
Проблема с графическим интерфейсом окна "Сканирование ПК"
Значит в ближайшее время исправят.
Предложение по улучшению форума
[QUOTE]Ego Dekker написал:
Не хватает кнопки «Жалоба». Нам тут устраивают спамотеррор.[/QUOTE]
+ 1
-------
Можно бы ещё автоматически блокировать все сообщения пользователя ХХХХ
на форуме за 24 часа.
по принципу: пять включений кнопки «Жалоба» ( ! от пяти разных пользователей ! ) и сообщение/я  автоматически _скрывается - до принятия решения Администратором.
Ошибка установщика, Убедитесь, что у вас достаточно прав для остановки служб
1) Удалите программу ADGUARD

2) Удалите ESET согласно инструкции:
http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896&sphrase_id=25964
[ Закрыто] Перенаправляет на рекламу, Перенаправляет на сторонний сайт в ссылках Google Play
" TNod User & Password Finder "
В связи с нарушением Лицензионного соглашения с компанией ESET тема будет закрыта.
Обратитесь за помощью на другой форум
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
На этом очистку завершим.

1) По расшифровке:

При наличае лицензии ESET
Образцы проблемных файлов поместите в архив.
На архив установите пароль: virus
Прикрепите архив к письму и с описанием проблемы вышлите на адрес [email protected]

При наличае лицензии на другой платный продукт/антивирус - можно обратиться  к их службе поддержки.

2) В плане самостоятельного восстановления данных прочтите:
http://pchelpforum.ru/f26/t141222/2/#post1239143
Изменено: RP55 RP55 - 24.02.2020 06:27:30
файлы зашифрованы в Cryakl CL 0.1.*.*-1.3.*.*, Filecoder.EQ/Encoder.567/Cryakl
Судя по всему вируса в системе уже нет. ( только следы от него )


Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]


;uVS v3.85.25 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delall %SystemDrive%\PROGRAM FILES (X86)\РЕКВИЗИТЫ ДЛЯ ВЫСТАВЛЕНИЯ СЧЁТА ДЛЯ БУХГАЛТЕРИИ.PDF.EXE
delall %SystemDrive%\USERS\1\DESKTOP\SPSS.EXE
delref %SystemDrive%\USERS\1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NMMHKKEGCCAGDLDGIIMEDPICCMGMIEDA\0.1.2.0_0\ПЛАТЕЖНАЯ СИСТЕМА ИНТЕРНЕТ-МАГАЗИНА CHROME
exec C:\Users\1\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
deltmp
delnfr
restart


[/code]

-------------
Далее  выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )