Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] возможны вирусы?
сделайте проверку в малваребайт,
если все будет нормально,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] возможны вирусы?
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\ALCOHOL SOFT\ALCOHOL 120\PLUGINS\HELPER\ALSRVN.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\ALCOHOL SOFT\ALCOHOL 120\PLUGINS\HELPER\ALSRVN.EXE
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Взлом странички в контакте устала пытаться восстановить
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0
OFFSGNSAVE
delref /C
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\MEDIAGET2\MEDIAGET.EXE
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\YANDEX\UPDATER\PRAETO­RIAN.EXE
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
REGT 14
delall %SystemDrive%\DOWNLOADS\ПРОГРАММЫ\ВЗЛОМЩИКИ, КРЯКИ, ПАТЧЕРЫ\ВЗЛОМ АСЬКИ\P_CHECKER.EXE
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] возможны вирусы?
образ переделайте, не открывается в uVS
[ Закрыто] Заблокирован доступ к рабочему столу Windows
лог мбам чистый,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
вот такое ещё произошло...
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.77.2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\930A.EXE
addsgn A7679B19919AF48A6F94AE593C0EEDFA4D8CBCF68992B13F243EADF4B1AC­6524C613AB17566214084BEA84F76D0141B117DF80D97880C14A9451A41C­15BEBD69 8 Trojan.PWS.Siggen.29248 [DrWeb]
zoo %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\ZKBEBD.EXE
addsgn A7679B19919AF46E7394AE594C7EEDFA4FB194F0C9FA1F1070EBF90C38FF­2DC3E1240A31841D9D2F93122E77A6DCB60595744E8DAA57F02C2D77A42F­C7062273 8 Trojan.PWS.Panda.547 [DrWeb]
zoo %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\4CFE.EXE
addsgn A7679B19919AF47E6194AE593C0EEDFA4DD6E396C99290BA70EBAD36E501­6726237FEC1818067570E77F7B77F6A0B6057DDFE87255DAB02C2D77A42F­C7062273 8 Trojan.PWS.Siggen.29248 [DrWeb]
zoo %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\5BAE.EXE
adddir %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING
chklst
delvir
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
deltmp
delnfr
czoo
regt 5
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 07.01.2013 18:49:42
[ Закрыто] Заблокирован доступ к рабочему столу Windows
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delall %SystemDrive%\USERS\ПОЛЬЗОВАТЕЛЬ\APPDATA\LOCAL\YANDEX\UPDATE­R\PRAETORIAN.EXE
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Заблокирован доступ к рабочему столу Windows
новый образ из под Winpe сделали? переделайте его с рабочего стола, из активной уже системы, раз банер более не блокирует загрузку
------
можно из безопасного режима системы.
Изменено: santy - 07.01.2013 17:24:23
[ Закрыто] Обнаружена уязвимость скрытого канала в ICMP-пакете
переделайте образ новой версией 3.77
скачать можно отсюда
http://rghost.ru/users/santy/releases/utilitiesLiveCd/files/42696551
[ Закрыто] Заблокирован доступ к рабочему столу Windows
сделайте новый образ автозапуска с рабочего стола системы.