Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

вирус

1
RSS
Здраствуйте, у меня точно такой же вирус в оперативной памяти, помогите удалить,NOD ESS 4 пишет dwm.exe- модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна, taskhost.exe, explorer.exe, постоянно по разному, все "висит", объясните по порядку что нужно сделать, за ранее спасибо!
Вот архив
Pudeev

1. Выполните скрипт в uVS
Скрипт > Выполнить скрипт находящийся в буфере обмена...
* Скопировать текст скрипта и выполнить!

ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА ЗАКРЫТЬ БРАУЗЕРЫ !

Код
;uVS v3.73.1 script [http://dsrt.dyndns.org]

delref HTTP://SEARCH.BABYLON.COM/?BABSRC=NT_SS&AFFID=100474&MNTRID=12A97AFC0000000000000025D3A1BD8A
zoo %SystemRoot%\APPPATCH\HOIGEKV.EXE
bl 6018D342BF4333ADB09948C19B96B0A0 262984
addsgn A7679B19B9661B2480C9014427C87A30FC8AFCAC3002073B85C014EE97D384BF6017C3573E55167CDE73C79F10E95C1E1D9FE8D10D28F32C47774C4228F9DDFA 8 Spy

delall %SystemRoot%\APPPATCH\HOIGEKV.EXE
chklst
delvir
deltmp
delnfr
regt 12
regt 13
regt 18
czoo
restart



2. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

3.Сделайте дополнительно лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
1
Читают тему