Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Неизвестный троян.
Роман
Если запуск\обнаружение - угрозы происходит в одно и то же время - значит работает системный планировщик заданий.
-------------------
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
+
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Не запускается nod., Не запускается ни автоматически, ни в ручную, ни от имени администратора.
Скопируйте текст КОДа - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !

<code>
;uVS v4.1.8 [http://dsrt.dyndns.org:8888]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%\PROGRAM FILES\GLOBALUPDATE\UPDATE

deldirex %SystemDrive%\USERS\USER\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEM­PORARY INTERNET FILES\CONTENT.IE5\6YOV3DTW

deldirex %SystemDrive%\USERS\USER\APPDATA\LOCAL\MEDIAGET2

delref %Sys32%\DRIVERS\BDFILEDEFEND.SYS
del %Sys32%\DRIVERS\BDFILEDEFEND.SYS
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\EOFCBNMAJMJMPLFLAPAOJJNIHCJKIGCK\20.1.1601_0\AVAST SAFEPRICE
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEOFCBNMAJMJMPLFLAPAOJJNIHCJKIGCK%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFHKBFKKOHCDGPCKFFAKHBLLIFKAKIHMH%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFIDIBEIEHAOKOHHBNKDJMKCAPGNNDFKC%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEIDJEEFDDHGEFEPLHDLEGOLDLGIODON%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHDPGLLBNILFCBCKBDCHJCFGOPIJGLLCM%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJKAGAKIPLHPGACMEGFBLCDDBCKENMIIO%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DKJLPDPFMPOGGIBMJGMBAOIDFFIDIFAKH%26INSTALLSOURCE%3D­ONDEMAND%26UC
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\CPUZ137\CPUZ137_­X32.SYS
delref HTTP://WWW.YANDEX.RU/?WIN=256&CLID=2084453
delref HTTP://WWW.HOHOSEARCH.COM/?TS=AHEQA3EPANELC0..&V=20160409&UID=A36C748A89C69BC0B9FF84FEFD031DBB&PTID=CLC&MO­DE=FFSENG
delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q=
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDDADGCDMDDLJMPKPINKALNEPDEPPLPKJ%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDJGDGDCFMDKFICBIFBNAACKNBLBKHHOC%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTP://YANDEX.RU/YANDSEARCH?WIN=256&CLID=2084454&TEXT={SEARCHTERMS}
apply

regt 27
;-------------------------------------------------------------

deltmp
restart
;---------command-block---------
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\555BC79D1B280AEE4­B81B5E6F613AD3E\1A26BC3720B1D2B3DE5673D46F57FBD64840963B
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\C2EF27200906332D8­7421A3A39DEC466\0885A72554CA76D2CD3AD76F98878F22B6A1D0B2
delref %SystemDrive%\USERS\USER\DOWNLOADS\ESETONLINESCANNER_RUS.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}\[CLSID]
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}\[CLSID]
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}\[CLSID]
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}\[CLSID]
delref D:\THE SIMS 3 THE COMPLETE COLLECTION\THE SIMS 3\GAME\BIN\SIMS3LAUNCHER.EXE
delref D:\ИГРЫ\SOLDIERS - HEROES OF WORLD WAR II\UNINS000.EXE
delref E:\SETUP.EXE
delref F:\КРИС\FP\FP.EXE
delref %SystemDrive%\PROGRAM FILES\LG ELECTRONICS\LG PC SUITE\FUNCODECFILTER.AX
delref {5E2121EE-0300-11D4-8D3B-444553540000}\[CLSID]
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PRO­FILES\NAHD6HA2.DEFAULT\EXTENSIONS\ISTART_FFNT@GMAIL.COM
delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PRO­FILES\NAHD6HA2.DEFAULT\EXTENSIONS\QUICK_SEARCHFF@GMAIL.COM
delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PRO­FILES\NAHD6HA2.DEFAULT\EXTENSIONS\SWEETSEARCH@GMAIL.COM
delref %SystemDrive%\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\ECMDS.EXE
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID]
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}\[CLSID]
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref HELPSVC\[SERVICE]
delref SACSVR\[SERVICE]
delref TBS\[SERVICE]
delref VMMS\[SERVICE]
delref MESSENGER\[SERVICE]
delref RDSESSMGR\[SERVICE]
delref %Sys32%\APPMGR1.09.0644733.EXE
delref %SystemDrive%\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\EKRN.EXE
delref %Sys32%\DRIVERS\ESETCLEANERSDRIVER.SYS
delref %SystemDrive%\PROGRAM FILES\GLOBALUPDATE\UPDATE\GOOGLEUPDATE.EXE
delref %Sys32%\INSVC_1.10.0.14.EXE
delref %SystemDrive%\PROGRAM FILES\UNLOCKER\UNLOCKERDRIVER5.SYS
delref %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\EXTENSIONS\{972CE4C6-7E08-4474-A285-3208198CE6FD}
delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PRO­FILES\NAHD6HA2.DEFAULT\EXTENSIONS\SEARCHENGINE@GMAIL.COM
delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PRO­FILES\NAHD6HA2.DEFAULT\EXTENSIONS\{2F0E2174-A0B6-4855-A164-5703A46A304B}.XPI
delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PRO­FILES\NAHD6HA2.DEFAULT\SEARCHPLUGINS\YANDEX.RU-194207.XML
delref %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\DDG.XML
delref %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\GOOGLE.XML
delref %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\OZONRU.XML
delref %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\PRICERU.XML
delref %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\WIKIPEDIA-RU.XML
delref %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\YANDEX-SLOVARI.XML
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.35.422\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.23\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\DMON.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.35.442\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.35.342\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.34.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.35.302\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\LG ELECTRONICS\LG PC SUITE\LCDEVICEMGR.EXE
delref %SystemDrive%\PROGRAM FILES\LG ELECTRONICS\LG PC SUITE\LCCONMGR.EXE
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.17\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.34.11\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRA~1\COMMON~1\SKYPE\SKYPE4~1.DLL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.23\GOOGLEUPDATEBROKER.EXE
delref %Sys32%\SHAREMEDIACPL.CPL
delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemDrive%\USERS\USER\DOWNLO~1\29EE1~1.EXE
delref K:\SETUP.EXE
delref L:\AUTORUN.EXE
delref J:\LG_PC_PROGRAMS.EXE
delref N:\AUTORUN.EXE
delref K:\AUTORUN.EXE
delref D:\GAMES\WARTHUNDER\LAUNCHER.EXE
delref {36E6A19A-6C8C-4250-B42A-24B8D3514ABA}\[CLSID]
delref {444785F1-DE89-4295-863A-D46C3A781394}\[CLSID]
delref D:\GAMES\WARTHUNDER\UNINS000.EXE
apply



</code>

+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Не запускается nod., Не запускается ни автоматически, ни в ручную, ни от имени администратора.
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Почему не совпадают версии программы.
Обновление до новой версии возможно при условии:
1) Включен параметр Обновление приложения в разделе Расширенные параметры (F5) > Обновление.
2) Вручную в главном окне программы с помощью кнопки Проверить наличие обновлений в разделе Обновление.
3) Вручную путем загрузки и установки новой версии поверх предыдущей.
Значит одно из этих условий\действий было выполнено.
* Актуальную версию рекомендуется скачать с сайта ( коробочные версии, как правило - это устаревшие версии )
** На Windows 10 должен стоять продукт ESET 10 версии ( или старше ) ( на май 2020 актуальная версия антивируса версия: 13 ) ( речь о версиях для дома ) в противном случае антивирус не будет нормально работать. ( так, как старые версии не совместимы с данной операционной системой ! )
*** Последняя _рекомендуемая версия для установки на Windows XP SP3 - версия 9. ( в ряде _случаев без проблем устанавливается 10 версия )
Какую версию использовать решать вам - но техническая поддержка оказываться только по актуальным версиям.
Изменено: RP55 RP55 - 18.05.2020 03:56:37
Коронавирус
Всякое люди пишут
В основном у народа вызывает недоумение разная статистика по странам.
И пишут же всякий бред.
В общем надоело читать ахинею и я решил написать свою.
Всё просто, в России всё более менее хорошо благодаря Пофигизму...

В большинстве стран невозможно купить антибиотики и противовирусные препараты и т.д. без рецепта.
Рецепт выдаёт врач - значит нужно посетить врача\больницу.
В большинстве стан врачи на дом не приходят ( только скорая ) - в России приходят.
Срочная\неотложная помощь в России оказывается всем...
В большинстве стан есть Карта\календарь прививок - но мало где это выполняется, в России - выполняется.
т.е. иммунная система с каждой новой прививкой тренируется... получает тренировку.
Одна из проблем от коронавируса  гипер-реакция\Гиперцитокинемия - Организм так бурно реагирует на инфекцию, что сам себя убивает.
со стороны тренированной иммунной системы вероятность гиперреакции намного ниже.
т.е. во многих странах есть карта прививок - но она не выполняется - Нет мед. страховки, врачи _отвечают за назначения препаратов ( и в том числе за вакцинации и их последствия )
У вакцин есть побочные эффекты - если человеку будет хреново - врач и поликлиника за это в ответе. ( выплаты пострадавшему - приостановка действия лицензии )
Поэтому рекомендуют прививки по обращению ( человек планирует поездку в джунгли - обращается за консультацией и ему делают прививку от жёлтой лихорадки и т.д )
Мед. страховки нет, или в этом году мед страховка от одной фирмы -
завтра от другой, а до этого несколько лет страховки не было... ( дорого ) и ( кто должен заниматься профилактикой - отвечать ? )
+
много приезжих по квотам из других стран где вообще нет мед. системы, а вакцинации проводят время от времени и на эти прививки местное население реагирует очень, очень настороженно...
Вплоть до отрубания рук со следами инъекции.
В России когда у человека начинает  болеть горло он идёт и покупает антибиотик, противовирусный, противовоспалительный препарат, или достаёт уже купленный из аптечки.
т.е. медикаменты первой необходимости есть дома, есть запас в аптеках ( и на аптечных складах )  - антибиотики дорогие, их постоянно покупают и в России они есть с запасом...
Спрос сезонный - ГРИПП\ОРВИ\ОРЗ  препараты привозят они есть...
На западе запасы лекарств в разы меньше - в основном в аптеках при мед. учреждениях. ( строго по рецепту... )
Во многих странах на приём к терапевту записываются за 7-14 дней...
т.е. человека просто прикопают в грунт к моменту когда подойдёт очередь и он получит ( возможно получит ) лечение.
Но дело не только в том, что в России люди сами себя лечат, дело в том, что медицину ещё  НЕ до конца "оптимизировали" по западному образцу - есть ещё места в палатах, есть резерв койка-мест, есть мед учреждения, инфекционные больницы, подготовленный мед персонал и есть военные медики.
Частично со времён СССР сохранилось мед. производство - есть где выпускать тесты ( и вакцины ) и начинать лечение на ранних\бессимптомных стадиях.
Пофигизм...
Слава ему.
Не успели "оптимизировать" ( да оно само как нибудь... )
Не следят за рецептурной реализацией препаратов.
Вакцинируют не опасаясь последствий - понимая, что польза от вакцинации перевешивает возможный вред.
А  противникам вакцин\сывороток и прочего стоит напомнить о бешенстве и столбняке, где выбор между пластовым шприцем и пластиковым же гробом.
-----------
Россия часто выживала благодаря П...
Чего воевать с Napulione Buonaparte ? сами все замёрзнут.
Ну не любит зараза мороз в - 30.
-----------
Сказка:
Вирус летом помрёт...
Придёт тепло и помрёт...
Так ведь везде где высокая смертность тепло... ?
В помещениях разве не постоянна температура ?
Не выходите на улицу - заразитесь...
Так ведь заражаются в помещениях... всё равно от греха подальше не выходите...
А если на улице + 40 ?
А если на улице - 40 ?
Строго следите сами за собой - самоизолируйтесь !
"
Следи за собой, будь осторожен! Следи за собой!
Следи за собой, будь осторожен! Следи за собой!
Завтра, кто-то утром в постели - поймет, что болен неизлечимо "
--------------
Ещё в царской России...
были планы дислокации войск и стратегического развертывания армий на случай войны.
т.е. всё было расписано от и до: кто командует, где и кто находиться, как поддерживать связь, где склады, порядок выдачи\получения со складов, что предпринимать в той, или иной обстановке, перемещение\передислокация\зона ответвености т.е. заранее известно кто и что делает... ПЛАН.

Хорошо, что в царской России не было подготовленного плана на случай пандемии\эпидемии.
Ну не знали они, что такое может быть не знали...
Изменено: RP55 RP55 - 13.05.2020 01:15:56
eamonm.sys BDOS Windows 10, Синий экран
Удалите ADGUARD
если не поможет пишите в: в службу технической поддержки  ESET по адресу:  support@esetnod32.ru
eamonm.sys BDOS Windows 10, Синий экран
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Как удалить аккаунт с портала ESET?
Цитата
Тимур Увалиев написал:
предпочитаю контролировать свои данные
не пришел ключ / не работает ключ/ошибка при вводе ключа/ забыл логин и пароль, главная
Цитата
Route Luiza написал:
Версия 8 поддерживает активацию кодом.
Насколько мне известно: "  8-я и предшествующие версии активируется  при помощи логина и пароля, 9 и выше при помощи ключа. "
не пришел ключ / не работает ключ/ошибка при вводе ключа/ забыл логин и пароль, главная
Цитата
Максим Голубков написал:
больше писем не получил.

Бывает письма попадают в спам.