Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Win32/LockScreen.Agu , чистка после удаления баннера

1
RSS
Сам баннер, кажется, удалил антивирус. Помогите, пож-та, разобраться, все ли теперь чисто или последствия остались? Образ создала.
Заранее спасибо!!!
http://rghost.ru/40376997
Изменено: Sammy - 15.09.2012 17:08:08
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.76 BETA6 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0

;OFFSGNSAVE
delall %SystemDrive%\USERS\АМЕЛИЯ\0.5614015493815535.EXE
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Вот образ после выполнения скрипта и перезагрузки
http://rghost.ru/40378404

Проверка малваребайт говорит, что ничего вредоносного не обнаружено.

Все чисто?
Изменено: Sammy - 15.09.2012 18:16:33
этот файл проверьте на http://virustotal.com
Цитата
Полное имя                  C:\PROGRAM FILES\\REALPLAY.EXE
Имя файла                   REALPLAY.EXE
Тек. статус                 ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную]
                           
Сохраненная информация      на момент создания образа
Статус                      ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную]
Инф. о файле                Синтаксическая ошибка в имени файла, имени папки или метке тома.
Цифр. подпись               проверка не производилась
                           
Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Доступ                      Отсутствует доступ к предположительно исполняемому файлу
https://www.virustotal.com/file/ff7c0c61e8e0c5b773d6b8175bdffd6388affdfd78872cbcbe1­4ce5d3a45fcb9/analysis/1347725284/

Что делать?
значит, чистый

выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/

тему закрываю.
1
Читают тему