Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
Я настолько везучий что мне снова повезло поймать подобный вирус что и был в самой 1ой моей теме. Вирус из-за которого другие браузеры не открывали не 1 сайт кроме файрфокса, а само сообщение вируса постоянно высвечивалось и которую нельзя было не очистить не удалить.
Вобщем я сделал лог как и в прошлые разы и залил на
Скопировать текст КОДА - в буфер обмена. uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку ! На вопросы программы отвечаем: Да !
------------- Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты, например: ZOO_2012-00-20_18-49-40.rar/7z) ... отправить в почту [email protected] ; *** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected + Далее (даже если проблема решена) выполнить лог программой Malwarebytes
Выбрать быстрое сканирование. Отчет предоставить для анализа.
RP55 RP55 пишет: O4kapuk Вам знаком этот файл ? D:\SEMEINOE\NURLAN\ANYCOM-BLUE.RAR~\ANYCOM-BLUE\ANYCOM-BLUE\ANYCOM-BLUE-USB-200-250-500-550-V5-5-0-6900-WINDOWS.EXE
Выполнить скрипт не получилось. Когда код ввел и нажал "выполнить" то вылезла табличка с названием 16bit MS-DOS Subsystem А содержание таблицы было: C:\PROGA~1\MAIL.RU\GUARD\GUARDUM~1.EXE TheNTVDM CPU has encountered an illegal instruction. CS:014b IP:05cf OP:63 3a 5c 77 69 Choose 'Close' to terminate the application. Варианты действия были: "Закрыть" или "Пропустить" оба действии приводили к появлению таблички с названием: Html5 geolocation provider А ее содержание было: Preparing to install...
И все дальше ничего не было курсор мышки был в знаке загрузки и пришлось нажать кэнсел.
П.С. А можно ли эту тему не закрывать? А то я думаю что в будущем еще не раз буду сталкиваться с этим вирусом, ну или другие люди тоже. И каждый раз создавать тему как то не правильно что ли, я уже не 1ый раз открывал эту тему с таким вирусом.
перезагрузка, пишем о старых и новых проблемах. архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected] ------------ далее, сделайте дополнительно быструю проверку системы в малваребайт