Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Оперативная память = D:\Documents and Settings\Moi\Application Data\taskhost.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна

1
RSS
Здравствуйте! Подскажите, пожалуйста, как удалить троян?
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\MOI\APPLICATION DATA\TASKHOST.EXE
addsgn 1A9D549A55835A8CF42B25F540CC21CC1E8E31AE46BB1F0C978246457DA480C16BFA40AE2F22912326D8471442DB15353CDF2B7711254FD34779FD140F1DE250 8 SpyVoltar.0704
delall %SystemDrive%\DOCUMENTS AND SETTINGS\MOI\APPLICATION DATA\TASKHOST.EXE
chklst
delvir
deltmp
delnfr
czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Спасибо Вам Большое! Скажите, пожалуйста, какие мои дальнейшие действия?
Обнаруженные файлы:  1
D:\Documents and Settings\Moi\Application Data\txt.exe (Trojan.Ransom) -> Действие не было предпринято.

Это удалить!

Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

Здравствуйте!

Помогите, пожалуйста. После удаление трояна в малваребайт при запуске Windows XP в диспетчере задач два процесса SVCHOST.EXE SYSTEM ЦП=50 и SVCHOST.EXE LOCAL SERVICE ЦП=50 загружают ЦП на 100%

Надеюсь на Вашу помощь.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %Sys32%\SCDCOVL.DLL
addsgn A7679BC9033DC72F035FDBBDEFB50280D3FFF575B49EDA6BE9C32E9AD328733826943D564B773C95E193E81A866240AD2B8C17A2D01AC4207A21F7C720F8DD8C 64 majachok.0723
delref %Sys32%\SCDCOVL.DLL
czoo
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Спасибо Вам Большое за помощь.
сейчас чисто.
(в первом скрипте был пропуска маячка)
далее,
выполните рекомендации из сообщения ZloyDi.
1
Читают тему