Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

dwm.exe(1960) - Win32/Spy.Shiz.NCE троянская программа - очистка невозможна , Оперативная память » dwm.exe(1960) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна

1
RSS
Здравствуйте. Помогите пожалуйста удалить вирус.
Оперативная память » dwm.exe(1960) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна

Образ автозапуска в uVS прилагается

Заранее, большое спасибо
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0

zoo %SystemRoot%\APPPATCH\DUIKAG.EXE
addsgn A7679B19B90E1B24CCD1575032C8AAC3258A94AF16C71F2042860D1710CF714F66DF93A82BB1DD092B23B67F101621AF8ADFE81A9CB2B02CC57457D038A53897 8 Spy.Shiz

addsgn A7679B19B90E1B24B323F5B16472CD20118A77044EBFBFE059CCC5BF2576277FD5413C424E05DD49885085DB461D4C193E9BE83ADC8740A5508BE7792F01CD8C 8 Spy.Shiz

bl 453409DE55C1BE4D2F37077ACADA2A6C 252928
delall %SystemRoot%\APPPATCH\DUIKAG.EXE
chklst
delvir
deltmp
delnfr
regt 12
restart

перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]
(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем infected )
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
Спасибо большое за быстрый ответ.

Выполнила все необходимые действия. Отправила созданный архив вам на проверку.
К сожалению, проблема оказалась гораздо серьезнее, чем я предполагала. После всех мероприятий, в результате быстрой проверки  обнаружено 34 (!) вируса, которые были затем удалены. Я первый раз сталкиваюсь с подобным, и до этого все было чисто.
Сделала полную проверку.  Теперь все чисто. Надеюсь, на этом вирусный кошмар закончился.
Спасибо Вам за поддержку.
надо было все таки лог мбам с 34вирусами добавить,
мало ли что там обнаружено. И нам доп. информация.
----------
выполните наши рекомендации по безопасной работе в сети.
http://forum.esetnod32.ru/forum9/topic751/
1
Читают тему