Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Win32/Spy.Shiz.NCE троянская программа , Всё ни как не удаляется

1
RSS
Здравствуйте. Указываю свой логин на 140 пользователей. EAV-43121691

Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1568) модифицированный Win32/Spy.Shiz.NCE троянская программа очистка невозможна ADM\admin

Вот тут сделал как сказанно http://forum.esetnod32.ru/forum9/topic2687/

для скачивания http://rghost.ru/36151865
ну или тут http://zalil.ru/32588735
Изменено: Kacnep - 27.01.2012 16:27:59
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код
;uVS v3.73.1 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\APPPATCH\NXLPWI.EXE
bl F4C57ED4C644C9584D77D964D21375CC 283136
delall %SystemRoot%\APPPATCH\NXLPWI.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\FLVPLAYERSETUP.EXE
regt 1
regt 2
regt 3
regt 12
regt 18
deltmp
delnfr
restar
t

И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]
Спасибо.

Сделал немного по другому.  при помощи программы UVS ;)  Вообщем файл NXLPWI.EXE поймал, и в архиве с паролем отправил к вам письмом на [email protected]
Файл ушел в вирлаб, что с проблемой?

Проблема осталась. Каждый раз пишет оперративная память эксплоер(и тут разные циферки)

Попробывал просканировать выборочным методом. Посканировал пока не вышел синий экран и что-то там про ujk0mtm1.sys писалось. Перегрузился. Очень медленно стал работать(типо система востанавливаеться после сбоя.) Ну тут в журнале обнаруженных угроз


З.Ы. Касперский, Вебер и AVZ, вообще молчали. :(  Один Ваш НОД верящит,пищит,предупреждает, а сделать ни чего не может. :D
Понятно, что говорю о утилитках лечащих их. Dr.Web CureIt и Kaspersky Virus Removal Tool....
З.З.Ы. Спасибо сегодня уж больше не побеспокую и так на работе задержался. ;) В понедельник дальше продолжу мучить ПЭВМ.
сделайте новый образ автозапуска
+ лог журнала обнаружения угроз
в понедельник можно прямо с этого и начать.
Да, спешить не будем, подождём чтоб других ваших корпаративных клиентов накрыла эта гадость по вине одного №андона(простите)"чур это не я". ;)
Ладно, будет понедельник, там и поработаем. :oops:
Вирус уже давно в базе, так что просто выполните полныЙ скан ПК

+ http://forum.esetnod32.ru/forum9/topic751/  НА ВСЕХ пк.
Изменено: zloyDi - 28.01.2012 00:52:15

Всё стало нормально. Спасибо.
1
Читают тему