Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

ctfmon.exe (560) модифицированный троян Win32/Spy.Shiz.NCE - очистка невозможна

1
RSS
Оперативная память - ctfmon.exe (560) модифицированный троян Win32/Spy.Shiz.NCE - очистка невозможна
Хотя до этого ругался на тоже самое только:
Оперативная память - Explorer.exe (560)модифицированный троян Win32/Spy.Shiz.NCE - очистка невозможна
В программе которую скачали выше(UVS), запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код
;uVS v3.73 script [http://dsrt.dyndns.org]

regt 1
regt 2
regt 3
regt 5
regt 7
regt 12
regt 18
deltmp
delnfr
restart


И жмем выполнить.

ПК перезагрузится.
Сообщить о результате.

+
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\APPPATCH\MHPYIPP.EXE
addsgn A7679B19B9561B24CCD1AAD327C8B731258A3BB37D50F17185488848D117E3381A1792907B919D492B800FD28247B6EF5DBEA872DC9F5844977EA42F98BD3F55 8 Spy.Shiz

bl 2007538E4E90C6B92EF4891724209CA4 260944
delall %SystemRoot%\APPPATCH\MHPYIPP.EXE
chklst
delvir
delall F:\AUTORUN.INF
deltmp
delnfr
restart



перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Спасибо!
Всё убилось!
Папка Zoo пуста, архива не создал.
Создал только 2012-01-15_22-34-42_log.txt
Если надо могу выслать.
Ещё раз СПАСИБО!
нет, этот файл не нужен
сделайте лог Malwarebytes
Правильно заданный вопрос - это уже половина ответа
1
Читают тему