Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память = winlogon.exe(944) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]

;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\SYSTEMHOST\24FC2AE3667.EXE
bl 8F6CEFC887E37CC560BF76C0842A5B14 319488
addsgn 988C1FEA842A4C9A8AD7AEB1DB5C120525013B1E54E31F780CA62D37A45F­4F1ADC02EB877E5516073B0989076A5749713BDB4BD6799BB0A77B7F2D3A­6F2A6373 8 24FC.EXE.Vir

delall %SystemDrive%\SYSTEMHOST\24FC2AE3667.EXE
chklst
delvir
regt 1
regt 2
regt 12
regt 18
deltmp
delnfr
czoo
restart
[/code]

-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
[ Закрыто] Тесты на лечение активного заражения
По отношению к Касперскому & K.
Нужен не фанатизм открашенный в белые или черны тона.
Нужен прагматизм.

И право слово...
На любимом K & K западе, есть статья за недостоверную рекламу = за распространение недостоверный сведений.
Если уж ты западник, то стоит быть им во всём.

P.S.
Давно можно было снизить в 5-7 раз нагрузку на систему.
И раза в 4-ре минимум, увеличить скорость сканирования.
В разы сократить ложные срабатывания.
И всё это делается элементарно.
Для этого нужно создать локальную  базу проверенных файлов SHA1 с которой будет работать антивирус.
Собственно база проверенных есть у каждой компании.
Достаточно интегрировать её в продукт.
И проверять процессы не эвристикой - а сравнивая SHA1 файла/объекта с локальной базой проверенных.
И только те объекты которых нет  в базе проверять эвристикой и сигнатурами.
При сканировании дисков аналогично отсеивать/проверять файлы  по SHA1 и только небольшую группу оставшихся подвергать тщательной
проверке/анализу.
Что мешает непонятно...
Затраты минимальны.
При этом получаем продукт принципиально нового уровня.
HELP, Оперативная память = explorer.exe(280) - модифицированный Win32/Spy.Shiz.NCE.
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[CODE]

;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemRoot%\APPPATCH\BJCNXP.EXE
addsgn 1AE58265AAE949688E94AEACE5CDCE9D658AB76FA7FA9C7D215985BC1C57­7498B257C3365E579D8E2EA843DF461649FA7D18ED17F79AB02C2D77A4E8­C25C5E33 8 Spy.Shiz.NCE.exe.Vir

chklst
delvir
bl 1B4093FAA4CA605088E87E68B1220121 310272
delall %SystemRoot%\APPPATCH\BJCNXP.EXE
regt 1
regt 2
regt 12
regt 18
deltmp
delnfr
czoo
restart
[/CODE]

-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
Изменено: RP55 RP55 - 13.10.2012 00:18:23
Предложение по улучшению форума
[QUOTE]Арвид пишет:
Пускай в архивы пакуют [/QUOTE]
Тоже правильно.:)
Предложение по улучшению форума
[QUOTE] Размер файла не должен превышать 3.81 МБ.[/QUOTE]
В связи с выходом uVS 376 версии.
Произошло резкое увеличение типичного размера образа.
В связи с чем предлагаю увеличить лимит.
Вирус
Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Модифицированный Win32/SpyVoltar.A троянская программа
[QUOTE]К_атя пишет:
Или это уже не актуально?[/QUOTE]
Всё пролечили. :)

Выполните рекомендации:
http://forum.esetnod32.ru/forum9/topic3998/
&
Проверка на программные уязвимости браузеров.
http://www.surfpatrol.ru/
[ Закрыто] Win32 Dorkbot.B - Срочно нужна помощь
[QUOTE]alex0005 пишет:
Создаю, а без этого никак проблему не решить?[/QUOTE]
Прежде всего необходимо убедиться в отсутствии вирусов.
Сразу после этого решим проблему с папками.
[ Закрыто] Win32 Dorkbot.B - Срочно нужна помощь
Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Помогите пожалуйста, NOD32 выводит вирус,но ничего с ним не делает
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
Код
     

;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref COPY
regt 14
deltmp
delnfr
restart



-------------

Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.