Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] EXPLORER.EXE(320)-win32/spy/shiz.nce , помогите избавиться от заразы

1
RSS
Помогите избавиться от заразы, заранее спасибо!
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemRoot%\APPPATCH\IMOWQMT.EXE
bl FC76294DDB26F21A6C47CB43202DF8C7 281600
delall %SystemRoot%\APPPATCH\IMOWQMT.EXE
delref HTTP://QIP.RU
delref HTTP://RU.ASK.COM?O=1689&L=DIS
delref HTTP://SEARCH.QIP.RU
delref HTTP://WEBALTA.RU
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
regt 1
regt 2
regt 3
regt 7
regt 12
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

Спасибо,все заработало! :)
нужно чтото еще сделать?
про кейлоггер MPK в курсе? если нет, то удаляйте все найденное, если да, то все кроме папок что касаются MPK
Правильно заданный вопрос - это уже половина ответа
удалите все найденное в МБАМ, кроме
Цитата
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
перезагрузка,
новое сканирование в МБАМ
По рекомендации АРВИД удалил все что было найдено, в том числе "HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter)". Повлечет ли это за собой какието последствия?
Изменено: fktrcfylh - 18.02.2012 13:12:14
не повлечет. просто после перезагрузки система скажет что автоматическое обновление отключено
новый лог Mbam сделали?
Правильно заданный вопрос - это уже половина ответа
Да, ничего не найдено.
Значит чисто. Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
Спасибо за ОЧЕНЬ оперативную помощь! Молодцы :)
1
Читают тему