Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Помогите очистить комп от трояна

Помогите очистить комп от трояна
Изменено: petrpetrovich - 04.12.2011 17:22:26
сделайте лог uVS
http://forum.esetnod32.ru/forum9/topic2687/
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
сделайте лог uVS
http://forum.esetnod32.ru/forum9/topic2687/
К сожалению, при попытках пройти по данным Вами ссылкам, вместо получения uVS, на моём экране возникала одна и та же абракадабра.
Цитата
1. Скачайте утилиту uVS по адресу
http://soft.oszone.net/program/8729/U...iffer_uVS/
или отсюда
http://dsrt.dyndns.org/files/uvs_v373.zip
----
Для тех, у кого установлен антивирус AVAST или GData, ссылка на скачивание
http://rghost.ru/32828391

2. Распакуйте архив с программой и запустите файл Start.exe

3. В стартовом окне программы - нажать "запустить под текущим пользователем".

4. Далее меню Файл / Сохранить Полный образ автозапуска.

5. Сохраните файл, добавьте его в архив rar или 7z если он автоматически не заархивируется.

6. Файл архива прикрепите к вашему сообщению на форуме.
или
(разместите на любом файлообменнике ( например http://rghost.ru, http://zalil.ru или другой), указав на форуме в своей теме ссылку на этот архив.)
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
Цитата
1. Скачайте утилиту uVS по адресу
http://soft.oszone.net/program/8729/U...iffer_uVS/
или отсюда
http://dsrt.dyndns.org/files/uvs_v373.zip
----
Я по этим адресам и заходил, и везде получал абракадабру.
http://forum.esetnod32.ru/messages/forum3/topic2886/message24602/
Правильно заданный вопрос - это уже половина ответа
Высылаю заархивированный файл по трояну
Не правильно сделан лог. Посмотрите инструкцию еще раз. Надо нажать на меню Файл - Сохранить полный образ автозапуска. Файл на выходе должен получиться 200-400 кб, а не 400 байт
Изменено: Арвид - 04.12.2011 16:18:23
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
Не правильно сделан лог. Посмотрите инструкцию еще раз. Надо нажать на меню Файл - Сохранить полный образ автозапуска. Файл на выходе должен получиться 200-400 кб, а не 400 байт
Надеюсь, сейчас правильно ?!
теперь правильно

Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
Перед выполнением скрипта, закрыть браузеры!

Код
;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\APPPATCH\PRQLRVJ.EXE
; C:\WINDOWS\APPPATCH\PRQLRVJ.EXE
addsgn A7679B19B92E1B2486C1D5B035C8ADCCB785FC7D46449316C4C3C6720111744F2146C3573E559DC2368386CE4645B6EFE50FA472F6ADB17D2D9FD2C238F9AB36 16 Win32/Spy.Shiz.NCE
bl 1EF75D079841AB435D1BA0574FEB6487 262656
delall %SystemRoot%\APPPATCH\PRQLRVJ.EXE
czoo
deltmp
delnfr
restart

И жмем Выполнить. ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем - его надо прислать на адрес [email protected]
После перезагрузки сделать лог Malwarebytes и выложить сюда
Правильно заданный вопрос - это уже половина ответа
Читают тему