Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] модифицированный Win32/Corkow.AE
Андрей пишет:
Что это были за файлы:

Это не файлы - это настройки/параметры - системы.
Я же написал - и их удалять...
Но принципиального значения это не имеет.
--------
Изменено: RP55 RP55 - 10.08.2014 17:51:31
[ Закрыто] модифицированный Win32/Corkow.AE
В AdwCleaner - чисто.
проблема решена ?
[ Закрыто] модифицированный Win32/Corkow.AE
В Malwarebytes -

Для удаления Отметьте все найденные объекты в чек-боксах [V].
Примените команду: Remove Selected
( Удалить выбранное )
Или поместите найденное в карантин.
( В зависимости от версии программы )
[ Закрыто] модифицированный Win32/Corkow.AE
В Malwarebytes Это оставляем:

PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Good: (0), Bad: (1),,[8d5e7e467cff162003e91fa4f4109b65]
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Good: (0), Bad: (1),,[0dde3490f9827cba3bb2992a986c4cb4]
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Good: (0), Bad:
------
Всё прочее удалите.
-----
Далее: Выполните лог в АdwСleaner
http://forum.esetnod32.ru/forum9/topic7084/
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой
Пишем о результатах.
Предложение по улучшению форума
И не работает ПЕРЕЙТИ ( см. фото )
Что делать? %1 не является приложением win32
Golden Mars


Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]


;uVS v3.83 BETA 13 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref %SystemDrive%/QGNA/QGNA.EXE
delref HTTP://WWW.SWEET-PAGE.COM/WEB/?TYPE=DS&TS=1406800428&FROM=COR&UID=ST2000DM001-1CH164_Z1E56S0XXXXXZ1E56S0X&Q={SEARCHTERMS}
delall DXHOOK.DLL
deldirex %SystemDrive%\PROGRAM FILES (X86)\SAVESENSE
bl 232C29569D2073DECFB801A67D296BF5 153376
delall %SystemDrive%\PROGRAM FILES\CONDUIT\VALUEAPPS\IE\VALUEAPPSLOADER.DLL
bl 146BF1C1D613AC15F1AC900D3BBE02E7 702344
delall %SystemDrive%\PROGRAMDATA\IEPLUGINSERVICES\PLUGINSERVICE.EXE
bl E231DDFB220E8B9DA4EB9797044D1D06 2224432
delall %Sys32%\DMWU.EXE
bl 538965DF32B275AFDB370EAD4EE073B3 61584
delref %Sys32%\DRIVERS\{55DCE8BA-9DEC-4013-937E-ADBF9317D990}GW64.SYS
bl B9641A16C11BDFCD01D6BB6085AAB2A1 1341744
delall %Sys32%\LJKB\STIJ.EXE
bl 09296D56A7F1084CB1ACA5C4E2A71B67 1296688
delall %SystemRoot%\SYSWOW64\JMDP\LMRN.DLL
bl 125811464A5E9B71AD3A4F29970F5B24 1130288
delall %SystemRoot%\SYSWOW64\JMDP\STIJ.EXE
uidel C:\PROGRAM FILES (X86)\HD+V2.1\UNINSTALL.EXE /FCP=1
exec "C:\PROGRAM FILES (X86)\MCAFEE SECURITY SCAN\UNINSTALL.EXE"
exec "C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\SETUP.EXE" /X
exec MSIEXEC.EXE /X{BFAE8D5B-F918-486F-B74E-90762DF11C5C}
exec C:\PROGRAM FILES (X86)\ORIGIN\ORIGINUNINSTALL.EXE
exec C:\PROGRAM FILES (X86)\WEBBARS\UNINSTALL.EXE
exec C:\PROGRAMDATA\WINDOWSMANGERPROTECT\PROTECTWINDOWSMANAGER.EXE -UNINSTALL
restart



[/code]

-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

Пишем по результату.
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать быстрое сканирование*. Отчет предоставить для анализа( в своей теме на форуме ) .
*Если быстрое сканирование не запускается:
Выберите первый вариант сканирования ( Угроза сканирования
Возможно ли заблокировать программы в eset nod32 antivirus 4
Yung
1) Речь идёт об ESET 4
2) Речь идёт об AV, а не о ESS
Предложение по улучшению форума
[QUOTE]78540 пишет:
похоже, форум заглючил[/QUOTE]
Это ещё мягко сказано.
Win32/Qhost троянская программа, Win32/Qhost троянская программа
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]


;uVS v3.83 BETA 11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://SEARCHFUNMOODS.COM/?F=2&A=IRON2&IR=IRON2&CD=2XZUYETN2Y1L1QZUTDTDYDTDYDYC0CTDTDTD­TDZZ0BTC0E0DTN0D0TZU0CTAYBZZTN1L2XZUTBTFTBTFTCTFYETDYB&CR=17­67389407
delref HTTP://YANDEX.RU/YANDSEARCH?WIN=58&CLID=1945591&TEXT=
delall -DPROGRAM.NAME=RUN.BAT
delall JBOSS.BAT
delref %Sys32%\WBEM\WMIC.EXE
regt 14
setdns Loopback 3\4\{04305213-3F8E-403B-878A-402F215DAE75}\208.67.222.222,208.67.220.220
setdns Подключение по локальной сети 2\4\{B92950FE-0F99-4A09-8CF3-D6A631E9CD06}\208.67.222.222,208.67.220.220
bl 5103F2D8EDC9A8A89BBFD8D538230D32 1737024
delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\PRAET­ORIAN.EXE
deltmp
delnfr
dnsreset
restart



[/code]

-------------

Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать быстрое сканирование*. Отчет предоставить для анализа( в своей теме на форуме ) .
*Если быстрое сканирование не запускается:
Выберите первый вариант сканирования ( Угроза сканирования )
Помогите пожалуйста!
Максим Андреев
Если говорить именно об Антивирусе - то принципиальной разницы нет.
В Титане тот же антивирус - но дополненный полезными функциями/программами.
Эти программы при их верном применении позволяют  более эффективно построить защиту данных.
---
Что касается новинок - то осенью должна выйти новая версия антивируса.
По крайней мере у компании ESET есть такая традиция.  :)