Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] win32/spy.shiz.nce засел в оперативной памяти , помогите с решением

обнаружил НОДом, удаляться не хочет.
образ автозапуска прилагаю
p.s. увидел на вашем форуме кучу подобных тем. а почему бы не создать единую тему по этому вирусу? :)
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер  выполнит перезагрузку !
Код
 
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\NG\APPDATA\LOCAL\TEMP\28324.EXE
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
deltmp
delnfr
regt 12
restart


-------------

Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
благодарю, сейчас попробую
секунду, а причем тут vksaver? в нем может быть вирус?
провел сканирование Malwarebytes
Цитата
motec пишет:
секунду, а причем тут vksaver? в нем может быть вирус?

Это ваше право - хотите оставить, оставляйте.
Vrsaver - это не вирус - это Ваши проблемы с сетью.

Код
 
 
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\NG\APPDATA\LOCAL\TEMP\28324.EXE
deltmp
delnfr
regt 12
restart
поздно уже )) а что за проблемы с сетью??
Если проблема решена:

Выполните рекомендации:
http://forum.esetnod32.ru/forum9/topic3998/
&
Проверка на программные уязвимости браузеров.
http://www.surfpatrol.ru/
а про vksaver можно подробнее?
Цитата
motec пишет:
А что за проблемы с сетью??
Если интересует то: Есть поиск по форуму и Яндекс.
Читают тему