Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Адрес заблокирован!!!!

RSS
Я прочитала все сообщения которые были на эту тему и все делала как там написано....Все программы показывают что ничего нет, а сообщение все равно показывает. ЧТо делать???

Ответы

вот сейчас зашла в приложение вконтакте и сообщение опять выскачило...
вы предлагаете пользоваться другим браузером??
Цитата
tanchik пишет:
вот
версия tdsskiller устаревшая, скачайте новую версию и повторите сканирование.
результ
+
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

Код

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %Sys32%\NETSVCS.EXE
addsgn 1AFE2C9A5583E88CF42BC4BD0CF0034725629BFB89FA75766DABC7BC508FF229DF17482236DED34DAE49F0B0E7E27EB87D65184517DA3969C9F2645BD63F2A06 8 serv1

bl A3F5345B6A7FC90DDBDCF59F57CE9506 241664
delall %Sys32%\NETSVCS.EXE
chklst
delvir
deltmp
delnfr
restart



перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Цитата
Полное имя                  C:\WINDOWS\SYSTEM32\NETSVCS.EXE
Имя файла                   NETSVCS.EXE
Тек. статус                 АКТИВНЫЙ ?ВИРУС? ВИРУС сервис в автозапуске
                           
www.virustotal.com          2011-11-27 [2011-08-24]
AntiVir                     TR/Dldr.JHY
Avast                       Win32:Downloader-JHY [Trj]
BitDefender                 Gen:Variant.Downloader.133
DrWeb                       Trojan.MulDrop3.8026
Kaspersky                   Trojan.Win32.Jorik.Lethic.bi
Symantec                    WS.Reputation.1

                           
Сохраненная информация      на момент создания образа
Статус                      АКТИВНЫЙ сервис в автозапуске
Размер                      241664 байт
Создан                      15.12.2011 в 17:12:13
Изменен                     15.12.2011 в 17:12:13
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Доп. информация             на момент обновления списка
pid = 2024                  NT AUTHORITY\система
CmdLine                     C:\Windows\system32\netsvcs.exe
Процесс создан              14:49:04 [2011.12.18]
С момента создания          00:39:12
parentid = 540              C:\WINDOWS\SYSTEM32\SERVICES.EXE
SHA1                        65D6A71CB5E119D49EC077C22B5070EC99CB78D5
MD5                         A3F5345B6A7FC90DDBDCF59F57CE9506
                           
Ссылки на объект            
Ссылка                      HKLM\System\CurrentControlSet\Services\NetSvc\ImagePath
ImagePath                   %SystemRoot%\system32\netsvcs.exe
NetSvc                      тип запуска: Авто (2)
                           
ждем результат выполнения скрипта.
+ новый образ автозапуска.
Изменено: santy - 18.12.2011 17:05:19
santy ты то мне поможешь???
tanchik,
выше дали скрипт. выполняем
Правильно заданный вопрос - это уже половина ответа
я все отправила
выполните скрипт, что вам написали.
Конечно поможем: Арвид, или я, или ZloyDi, кто будет здесь и сейчас.
Читают тему