Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] ошибка создания временного файла

Уважаемые ГУРУ!  Помогите!!! Проблема  в названии темы. Вот уже как сутки пытаюсь решить :(  Родные обижаются, что меня дома нет...Добрался до вашего форума.
Хакер из меня слабенький, так что не судите строго...
да простит меня santy если что не так  :D
zubr8,
выполни скрипт
Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\LOTIR.SYS
chklst
delvir
deltmp
delnfr
Правильно заданный вопрос - это уже половина ответа
Арвид, в данном случае скрипт не решает проблему.
----------
zubr8, выполните скрипт в uVS из буфера обмена
http://forum.esetnod32.ru/forum9/topic2478/

Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\LOTIR.SYS
deltmp
delnfr
sreg
delref %SystemRoot%\LOTIR.SYS
areg
будет автоматическая перезагрузка
-----
добавить новый образ автозапуска.
Уважаемый  santy! Заранее спасибо за отзывчивость!!! Сейчас на работе и пишу с  рабочего. Поэтому выполнить скрипт пока не могу.
Буду дома в 19-30, буду пытаться. Я правильно понял:
1. Скопировать в буфер обмена скрипт
zoo %SystemRoot%\LOTIR.SYS
deltmp
delnfr
sreg
delref %SystemRoot%\LOTIR.SYS
areg
2. Выполнить скрипт в uVS v3.71.
3.Комп сам перезагрузится.
4.Попытаться обновиться и полностью проверить систему (правда времени уйдёт на проверку много...) Может можно проверить только отдельные папки? Для ускорения отчёта на форуме.
5.Опять создать образ автозапуска, как делал для первого сообщения.
6. Доложить результат на форуме и прикрепить zip образа автозагрузки.


P/s простите, если чего не правильно понял....
Изменено: zubr8 - 17.10.2011 09:50:42
вообщем, да.
все правильно.
только копируйте блок скрипта полностью,
начиная со строки:
Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]
главное проверить, чтобы антивир обновился, а просканировать систему можно в удобное для вас время.
+ новый образ автозапуска,
+ заархивировать папку ZOO (с паролем infected) и отправить ее в вирлаб, поскольку это экземплярчик, еще никем не детектируется.
Изменено: santy - 17.10.2011 10:14:07
Спасибо за помощь. Строку ;uVS v3.71 script [http://dsrt.dyndns.org]  обязательно включу в скрипт.
Не понял только одну фразу "это экземплярчик, еще никем не детектируется". Неужели всё так плохо :(
Цитата
zubr8 пишет:
Не понял только одну фразу "это экземплярчик, еще никем не детектируется". Неужели всё так плохо  
точнее будет так: никто его еще не проверял на ВирусТотал.
странного здесь мало.
Если бы антивирусы знали по детекту все вирусы, которые тысячами добавляются каждый день, пользователи никода бы не заражались.
Нижайший поклон ГУРУ  santy!!!!!!!!!!!   ESS обновился! Комп пока не проверял, но сейчас поставлю на скан.
Как и положено прикрепляю новый образ автозапуска.
Хотелось бы узнать, может ещё чего плохого есть, вернее осталось.

А архив папки ZOO c паролем infected отправляю на адреса [email protected], [email protected];
Еще раз огромное СПАСИБО!!!!!

С уважением,
Юра
хорошо,
выполните в uVS скрипт из буфера обмена,
без перезагрузки

Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

delall %SystemRoot%\LOTIR.SYS
regt 5
regt 18
+
сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Все как учили! Ещё зараза нашлась :(
Что дальше делать? Жду Ваших указаний.
Читают тему