Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
Здравствуйте. Буквально три недели назад, уже имел дело с этим засранцем, точнее его модификацией AF. Теперь, где-то подхватил Win32/TrojanDownloader.Carberp.AD. Процессор не грузит, обновляться антивирусу дает, но ведь он перехватывает все из SSL соединений! Сразу отключил компъютер от сети, удалил в корне Windows папку с абракадаброй, которую он создал. Вот образ автозапуска.
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена И вставляем текст скрипта Перед выполнением скрипта, закрыть браузеры!
Код
;uVS v3.73 script [http://dsrt.dyndns.org]
delref HTTP://SEARCH.QIP.RU
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ARCHYBALDO\LOCAL SETTINGS\TEMP\_UNINST_.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ARCHYBALDO\LOCAL SETTINGS\TEMP\_UNINST_52780758.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ARCHYBALDO\LOCAL SETTINGS\TEMP\_UNINST_88588580.BAT
; C:\DOCUMENTS AND SETTINGS\ARCHYBALDO\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\Y9TW3HIC9PU.EXE
addsgn 79132211B9EBA0260AD4AE82A443874DDA7503CD598E058F4733C5BC50A363CDD9F1AA573E2197C4A710B4BFE616C0B7E98CE3A3760B39B9ED895BD0913DEA07 16 Carberp
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ARCHYBALDO\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\Y9TW3HIC9PU.EXE
bl 91DBFCBDE9977CE0E30BAEF554C9D98F 167424
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ARCHYBALDO\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\Y9TW3HIC9PU.EXE
deltmp
delnfr
czoo
restart
И жмем Выполнить. ПК перезагрузится. В папке с программой UVS появится архив с сегодняшней датой\временем - его надо прислать на адрес [email protected] После перезагрузки сделать и выложить сюда
Правильно заданный вопрос - это уже половина ответа
Рекомендации по обновлениям выполнил еще в прошлый раз, да и был это только Adobe. Но эта гнида, опять каким-то образом пролезла. В этом вирусе меня пугает его непосредственное отношение к SSL транкзацям. Может есть какой "набор утилит", для своевременного предупреждения об опасности? Буду очень признателен, если Вы поделитесь своими рекомендациями.
Просто будьте внимательнее при посещении подозрительных сайтов, скачивании файлов Также советую хоть немного настроить HIPS в антивирусе. Для начала так - И поставить галочку на Сообщить об изменениях регистрации запуска, так вы хоть будете видеть какое приложение добавилось в автозапуск
Правильно заданный вопрос - это уже половина ответа