Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Открытые порты
то что он_порт открыт (или разрешен) в настройках фаерволла не значит, что ESET открывает этот порт в системе. он открывается системной службой, и закрывается ее закрытием.
Изменено: santy - 04.12.2012 07:54:18
[ Закрыто] win32/spyvoltar как мне его можно удалить????, вирус win32/spyvoltar
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Оперативная память = explorer.exe(1572) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
addsgn A7679B19B192CF9E3F8223F540E042FA309AECB7893D5B5C9DC08735AF5B­356807D087731E51DFC0D409C0BB529B1CFE957B3D8DAA79E80F6C770577­E44722F8 8 Carberp.1203
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER.COMPUTER7\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\DHCTZVIYFOA.EXE
bl 2376A744F81A97939C13D904CC404C11 189440
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER.COMPUTER7\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\DHCTZVIYFOA.EXE
chklst
delvir
delref COPY
zoo %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\SETUPAPI.DLL
delall %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\SETUPAPI.DLL
deltmp
delnfr
czoo
regt 14
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Оперативная память = explorer.exe(1572) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
поговорить о uVS, Carberp, планете Земля
новый клинер добавлен от Есета:
[url=http://www.eset.com/download/utilities/detail/family/179/]Dorkbot.B Cleaner[/url]

[IMG]http://chklst.ru/forum/docs/temp/dorkbotcleaner.jpg[/IMG]

+
формируется лог
[QUOTE]info: --------------------------------------------------------------------------------
info: ESET Win32/Dorkbot.B cleaner v1.0.0.3 (Nov  9 2012 09:44:30)
info: --------------------------------------------------------------------------------
info: OS: 5.1.2600 SP3
info: Product type: workstation
info: WoW64: 0
info: --------------------------------------------------------------------------------
debug: debug mode self-test
info: AppData dir: \\?\C:\Documents and Settings\user\Application Data
info: appdata dir: \\?\C:\Documents and Settings\user\Application Data
info: generator starting point: cc807632, limit: cc807b12
info: Win32/Dorkbot.B NOT found
info: cleaner status code: 2[/QUOTE]
Изменено: santy - 03.12.2012 11:48:15
Win32/Qhost (2), не удаляет вирус
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРГЕЙ\0.8185087247214252.EXE
delref COPY
deltmp
delnfr
regt 14
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память = svchost.exe(3668) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
это удалите в мбам
[QUOTE]Обнаруженные файлы: 1
C:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято[/QUOTE]
далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Оперативная память = svchost.exe(3668) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
добавьте лог сканирования мбам
[ Закрыто] Оперативная память = svchost.exe(3668) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\­START MENU\PROGRAMS\STARTUP\XUKZYUNRA2I.EXE
addsgn A7679B19B192CF9E3F87F8E6A38C361DE76E51AE4EBE3B58442768E4AFC3­61AC63174E131A71140D0F9409CA42FED90782204B62CC99B08D3DEEE72F­4C4626D0 9 Carberp.1116
hide %SystemRoot%\EXPLORER.EXE
bl 26978E21A4A0F590DF8C65BF47C83DC6 190464
delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\­START MENU\PROGRAMS\STARTUP\XUKZYUNRA2I.EXE
delref COPY
chklst
delvir
deltmp
delnfr
czoo
regt 14
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] обнаружен эксплойт скрытого канала в icmp-пакете 87.248.112.181
удалите найденное в мбам,
далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/