Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] оперативная память explorer.exe(2716) , троян

1
RSS
Доброго времени суток, в очередной раз столкнулся с подобной проблемой,и вынужден обратиться к умельцам за помощью собственно нод нашел "оперативная память explorer.exe(2716)"

и образ

жду помощи!СПАСИБО
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
zoo %Sys32%\VSMVHK.DLL
addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B486A479E5C32E9AD328703826943D554B773CC9F981E41A866240AD2B8C17A2D01AC4207A21F7C720F8DD8C 64 tr.ddox.ci
delall %SystemDrive%\DOCUMENTS AND SETTINGS\BUH1\TZFLWRNY.EXE
addsgn A7679B19B95224724ACC8CD96469BC8DCD9AD7F68979DB70D6F017B7806D104A2317A9715655607DF9EA9EF55D7CA5128CF5E872D61EA407F5F45FF2C8838A73 8 a variant of Win32/Kryptik.ACVA [NOD32]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\BUH1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\3V9AQKAQYRC.EXE
bl 4CE323F9CFA6B3783327F4F32B494881 161792
delall %SystemDrive%\DOCUMENTS AND SETTINGS\BUH1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\3V9AQKAQYRC.EXE
delall %SystemRoot%\EXPLORER.EXE:USERINI.EXE
deltmp
delnfr
sreg
delref %Sys32%\VSMVHK.DLL
areg

перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]  
(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем virus )
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
перезагрузил отправил на сканирование в малваребайт и нод!проверит отришусь..спасибо
лог из малваребайт

позже будет отчет от нода, пока что он нашел 3 опасных обьекта
лог МБАМ чистый,
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic3998/
тему закрываю.
1
Читают тему