Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Вирус Win32/AutoRun.Spy.Banker.M в оперативной памяти

1
RSS
http://rghost.ru/36231956 ссылка на образ, помогите
Заражен explorer.exe Как быть?
Помогите избавится
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73.2 script [http://dsrt.dyndns.org]

addsgn 79F927BA176AC76022C1EAA126C8A895018AFC779CFA0F3A85C3D5FE5057644C3355C3572E179DC8268094DD46662DFA7D5E32904ADAB079A69B25C3AF022273 8 Spy.Banker

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\KB00016433.EXE
bl 02BD12B8605075E86EAFF014E800CCA8 143360
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\KB00016433.EXE
chklst
delvir
deltmp
delnfr
restart



перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
---------
далее,
сделайте дополнительно проверку системы в малваребайт
Спасибо огромное! NOD ничего не нашел после перезагрузки.
Малваребайт нашел еще что-то в реестре
Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
А как удалить WEBALTA.RU из IE
Цитата
Павел Сорокин пишет:
А как удалить WEBALTA.RU из IE
Павел, по этому вопросу создайте пожалуйста новую тему. Спасибо!
ESET Technical Support
1
Читают тему