Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Адрес заблокирован!!!!

RSS
Я прочитала все сообщения которые были на эту тему и все делала как там написано....Все программы показывают что ничего нет, а сообщение все равно показывает. ЧТо делать???

Ответы

вот сейчас зашла в приложение вконтакте и сообщение опять выскачило...
вы предлагаете пользоваться другим браузером??
Цитата
tanchik пишет:
вот
версия tdsskiller устаревшая, скачайте новую версию и повторите сканирование.
результ
+
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

Код

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %Sys32%\NETSVCS.EXE
addsgn 1AFE2C9A5583E88CF42BC4BD0CF0034725629BFB89FA75766DABC7BC508FF229DF17482236DED34DAE49F0B0E7E27EB87D65184517DA3969C9F2645BD63F2A06 8 serv1

bl A3F5345B6A7FC90DDBDCF59F57CE9506 241664
delall %Sys32%\NETSVCS.EXE
chklst
delvir
deltmp
delnfr
restart



перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Цитата
Полное имя                  C:\WINDOWS\SYSTEM32\NETSVCS.EXE
Имя файла                   NETSVCS.EXE
Тек. статус                 АКТИВНЫЙ ?ВИРУС? ВИРУС сервис в автозапуске
                           
www.virustotal.com          2011-11-27 [2011-08-24]
AntiVir                     TR/Dldr.JHY
Avast                       Win32:Downloader-JHY [Trj]
BitDefender                 Gen:Variant.Downloader.133
DrWeb                       Trojan.MulDrop3.8026
Kaspersky                   Trojan.Win32.Jorik.Lethic.bi
Symantec                    WS.Reputation.1

                           
Сохраненная информация      на момент создания образа
Статус                      АКТИВНЫЙ сервис в автозапуске
Размер                      241664 байт
Создан                      15.12.2011 в 17:12:13
Изменен                     15.12.2011 в 17:12:13
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Доп. информация             на момент обновления списка
pid = 2024                  NT AUTHORITY\система
CmdLine                     C:\Windows\system32\netsvcs.exe
Процесс создан              14:49:04 [2011.12.18]
С момента создания          00:39:12
parentid = 540              C:\WINDOWS\SYSTEM32\SERVICES.EXE
SHA1                        65D6A71CB5E119D49EC077C22B5070EC99CB78D5
MD5                         A3F5345B6A7FC90DDBDCF59F57CE9506
                           
Ссылки на объект            
Ссылка                      HKLM\System\CurrentControlSet\Services\NetSvc\ImagePath
ImagePath                   %SystemRoot%\system32\netsvcs.exe
NetSvc                      тип запуска: Авто (2)
                           
ждем результат выполнения скрипта.
+ новый образ автозапуска.
Изменено: santy - 18.12.2011 17:05:19
santy ты то мне поможешь???
tanchik,
выше дали скрипт. выполняем
Правильно заданный вопрос - это уже половина ответа
я все отправила
выполните скрипт, что вам написали.
Конечно поможем: Арвид, или я, или ZloyDi, кто будет здесь и сейчас.
Читают тему