Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] После обращения в тех поддержку

Здравствуйте!
Вами было зарегистрировано мое обращение № 682952.
Все ваши рекомендации выполнены, спасибо, комп пока работает.
Но есть одно НО...
Вами было рекомендовано удалить файл rnd0312.tmp из папки Documents and Settings, его я удалил, но я нашел еще один похожий по названию файл RND0312.TMP-0D727258.pf в папке C:\WINDOWS\Prefetch
Файл во вложении, что мне с ним сделать? прошу проверить этот файл.
Написал на форуме, так как посоветовали по телефону тех поддержки.
такое решение примените
http://pchelpforum.ru/f26/t95290/
+
ссылку на лог сканирования мбам добавьте сюда
проверку сделаю, лог прикреплю.
а вот со скриптом uVS сложнее... не знаю что это и не знаю как это делается.
лог
Изменено: Antony - 11.09.2012 19:31:17
да, есть заражение в системе

сделайте образ автозапуска по инструкции
http://forum.esetnod32.ru/forum9/topic2687/
так? скачивал uVS не по вашей ссылке.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.76 BETA4 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
;OFFSGNSAVE
addsgn 4BEC779A55E18DB50E895EF264C812052501F1AB79B91F29B60395434522A10D23B4C6AE7D55AE899080849F46C7A2B9AC34EBACD419E5242D77A53253FF6173 8 Shiz.0911
zoo %SystemRoot%\APPPATCH\CRTWWYN.DAT
delall %SystemRoot%\APPPATCH\CRTWWYN.DAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\RND0312.TMP
chklst
delvir
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
czoo
regt 12
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
а старое то в малваребайт удалять?
нет, пока не надо, просто закройте его,
а после перезагрузки (после выполнения скрипта) еще раз сделайте быстрый скан в мбам для контроля.
Изменено: santy - 11.09.2012 20:02:14
результаты.
Читают тему