Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] Trojan.Winlock.5802, зоблокирован доступ к рабочему столу
Добрый день уважаемая тех. поддержка, сегодня я столкнулся с ужасающей для многих проблемой - у меня на рабочем столе появился баннер "Windows заблокирован". А было всё именно так:
Я работал на компьютере, при этом я не качал никакие подозритльные файлы в этот момент и не посещал вредоносные сайты, и в друг процесс explorer.exe отключился (Все ярлыки и панельки пропали) и посередине экрана появилась такое окошко
(Скриншот):
[IMG]https://f2.drweb.com/get+meta+file/?k=dc02acbfabd91a1460fb394a920f1645&plain=t[/IMG]
При этом ни диспетчер задач, не другие функции Windows не работали. Возможно, ещё когда-то я скачал вредоносный файл, а только сегодня он себя проявил. На данный момент я сижу с другой учётной записи (Гостя), в которую я могу без проблем зайти, а вот за админский аккаунт никак (Появляется окошко это). Смотрел тему на Dr. Web и вот что он мне посоветовал:
[QUOTE]Важно:
[/QUOTE][QUOTE] Для разблокировки:
[/QUOTE][QUOTE]Кликнуть по заголовку "WINDOWS ЗАБЛОКИРОВАН";
[/QUOTE][QUOTE]Два раза кликнуть по первой строке текста;
[/QUOTE][QUOTE]Один раз кликнуть по второй строке текста;
[/QUOTE][QUOTE]Один раз кликнуть по первой строке текста;
[/QUOTE][QUOTE]Кликнуть по фразе "Ваш КОД";
[/QUOTE]
Между нажатиями делать паузу в 1-2 сек
Но и это не сработало. Прошу помочь удалить это вредоносное ПО без потери файлов на компьютере. Заранее спасибо.
[ Закрыто] Win32/TrojanDownloader.Carberp.AD
Оперативная память » explorer.exe(652) вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа. очистка невозможна.

Сам образ автозапуска в uVS: http://rghost.ru/36819066
[ Закрыто] Оперативная память » explorer.exe(1932) модифицированный Win32/Spy.Shiz.NCE троянская программа. очистка невозможна, Оперативная память » explorer.exe(1932) модифицированный Win32/Spy.Shiz.NCE троянская программа. очистка невозможна
Добрый день уважаемые пользователи форума. В просторах интернета наткнулся на вирус, который внедрился в процесс explorer.exe. При проверки компьютера вышло вот что:

[QUOTE]Оперативная память » explorer.exe(1932) модифицированный Win32/Spy.Shiz.NCE троянская программа. очистка невозможна[/QUOTE]

Ссылка на образ: http://rghost.ru/36632062
Изменено: aleks63 - 21.02.2012 14:52:58
1