Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Троян Win32/Patched.IB, Троян Win32/Patched.IB
Удалите найденное в AdwCleaner по кнопке Delete
с автоперезагрузкой.
Повторите лог в AdwCleaner
Упорная зараза попалась!
[ Закрыто] Проблемы при/после удаления антивируса, главная
Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Nod32 находит вирус на моем сайте
Pamir04

[URL=https://www.virustotal.com/ru/file/d760cc709dcfe3dae6c363360a8913c521621f64fccddf9fb7c35d6ab4617065/analysis/1366997340/]Результат проверки на v.t.[/URL]

Информация: http://forum.esetnod32.ru/forum33/topic3584/
[ Закрыто] Троян Win32/Patched.IB, Троян Win32/Patched.IB
Далее выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
[ Закрыто] Троян Win32/Patched.IB, Троян Win32/Patched.IB
Теперь файл чист.
Есть одно но: RUEARCH.PAC
После выполнения скрипта запись должна была удалиться.
[ Закрыто] Проблемы при/после удаления антивируса, главная
Пункт 13 инструкции.
http://eset.ua/ru/support/popular_questions#13
Внимательно читаем.
При выполнение следим за раскладкой клавиатуры -
( возможно несколько раз её нужно будет переключить - до получения нужного результата )
[ Закрыто] Троян Win32/Patched.IB, Троян Win32/Patched.IB
1) Выполните скрипт.

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]

;uVS v3.77.10 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTPS://MSSEARCHYA.COM/M2J3SEJE/RUEARCH.PAC
deltmp
delnfr
restart

[/code]

2) Скачайте и установите обновление:
http://www.microsoft.com/ru-ru/download/details.aspx?id=15124

3) Повторно создайте образ автозапуска в uVS
Обнаружен эксплойт скрытого канала в IMCP пакете 87.248.112.181.
Если проблема решена:

Выполните рекомендации:
http://forum.esetnod32.ru/forum9/topic3998/
&
Проверку на программные уязвимости браузеров.
http://www.surfpatrol.ru/
[ Закрыто] Проблемы при/после удаления антивируса, главная
Elizabeth
http://download.eset.com/special/ESETUninstaller.exe
Обнаружен эксплойт скрытого канала в IMCP пакете 87.248.112.181.
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]

;uVS v3.77.10 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

exec "C:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE"
deltmp
delnfr
restart

[/code]

-------------

Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.