Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Помогите удалить dorkbot.am
хорошо,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Помогите удалить dorkbot.am
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0
OFFSGNSAVE
deltmp
delnfr
regt 5
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE UNINSTALL
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
+
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Изменено: santy - 15.12.2012 12:47:47
[ Закрыто] Boot Sectors
возможно, ESET не смог прочитать загрузочный сектор. проверьте другими программами. bootice например. получат они доступ к загрузчикам или нет.
[ Закрыто] Прошу помощи.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0
OFFSGNSAVE
zoo %SystemDrive%\SYSTEMHOST\24FC2AE39A7.EXE
addsgn 988C1FAA442A4C9A75D7AEB1DB5C120525013B1E73E11F780CA62D37A45F­4F1ADC02EF477E5516073B0989AFE45649713BDB4B4EF79AB0A77B7F2D3A­87A46273 8 SpyEye.1214
delall %SystemDrive%\SYSTEMHOST\24FC2AE39A7.EXE
chklst
delvir
delall %Sys32%\MACHINEUPD ATE32.EXE
deltmp
delnfr
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.ese tnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память = NoRC31F.exe(2424) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
удалите все найденное в мбам,
перегрузите систему,
и еще раз выполните быстрое сканирование в мбам
-----
если при повторном сканировании будет чисто,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна, Вирус в ОП
выполните проверку в малваребайт
Модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна, Вирус в ОП
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\LESS\DOCUMENTS\ITERRA\VUHECXM.DLL
delref %SystemDrive%\USERS\LESS\DOCUMENTS\ITERRA\VUHECXM.DLL
addsgn 1A5C639A5583358CF42B254E3143FE8E608277F608C27C0BE823B096D3AE­614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F­879F2306 8 Voltar.1214
zoo %SystemDrive%\USERS\LESS\APPDATA\ROAMING\IPH6WCGNNR.EXE
adddir %SystemDrive%\USERS\LESS\APPDATA\ROAMING
chklst
delvir
delall %SystemDrive%\USERS\LESS\APPDATA\LOCAL\YANDEX\UPDATER\PRAETO­RIAN.EXE
deltmp
delnfr
czoo
regt 5
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
ClevX DriveSecurity powered by ESET
первое впечатление, что полезная программа будет. (возможно флэшки будут продаваться с добавленной стоимостью на этот антивир.)

обновляет базы ESET, и мониторит за съемными носителями. важно, чтобы самозащита была, чтобы активный в системе вирус не снес ее, прежде чем она запустится со съемного диска.
[ Закрыто] Оперативная память = NoRC31F.exe(2424) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
addsgn 988C1FAA442A4C9A75D7AEB1DB5C120525013B1E73E11F780CA62D37A45F­4F1ADC02EF477E5516073B0989AFE45649713BDB4B4EF79AB0A77B7F2D3A­87A46273 8 SpyEye.1214
zoo %SystemDrive%\SYSTEMHOST\24FC2AE3AD2.EXE
delall %SystemDrive%\SYSTEMHOST\24FC2AE3AD2.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/SEARCH
deltmp
delnfr
delall %SystemDrive%\PROGRAMDATA\ICQ\ICQNEWTAB\NEWTAB.HTML
czoo
exec "C:\PROGRAM FILES (X86)\ASKBARDIS\UNINS000.EXE"
exec "C:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память = NoRC31F.exe(2424) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/