Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Вирус в оперативной памяти taskhost.exe(512)модифицированный Win32/Spy.Shiz.NCE
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 BETA4 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
;OFFSGNSAVE
zoo %Sys32%\FHISSJG.DLL
addsgn 925277BA126AC1CC0B24564E334BDFFACE9A6C66196A8FE80FC583345791­709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E­0707F900 8 Win32/Injector.URA [ESET-NOD32]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\002E3F6A.EXE
addsgn 9A1C67DA5582BC8DF42BAEB164C81205158AFCF6C1FA1F7885C3C5BC4091­C3513703E814BADC9A6518923900461649FA7DDFE97255DAF12CAB27262E­8F751641 8 Trojan.Packed.22944 [DrWeb]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\LOCAL SETTINGS\TEMP\MSICNO.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MXRORA.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\WVRORK.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\UNI1.TMP.BAT
delref %Sys32%\FHISSJG.DLL
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\002E3F6A.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\LOCAL SETTINGS\TEMP\MSICNO.EXE
chklst
delvir
deltmp
delnfr
czoo
regt 12
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] ПОМОГИТЕ ВИРУС!!!, Вирус SpyVolter
варианты такие:
1. очистить кэш браузера IE 9
2. почистить систеему с помощью ccleaner
3. пробуйте переустановить IE9
[ Закрыто] После обращения в тех поддержку
да, удалено.
[ Закрыто] ПОМОГИТЕ ВИРУС!!!, Вирус SpyVolter
такой еще выполните скрипт в uVS
[CODE];uVS v3.76 BETA4 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

;OFFSGNSAVE
delref HTTP://WWW.MICROSOFT.COM/ISAPI/REDIR.DLL?PRD=IE&PVER=6&AR=MSNHOME[/CODE]
без перезагрузки,

если не помжет, проверьте стартовые страницы в Internet Explorer
[ Закрыто] После обращения в тех поддержку
удалите его. на этом все. тему закрываю.
[ Закрыто] После обращения в тех поддержку
это файлик, который был у вас в автозапуске
https://www.virustotal.com/file/d180836a4e2d8c74f2c7e3e63e24ec1bd98ae7fe29d8d460946­c9bc1059d69b4/analysis/1347381915/
[ Закрыто] После обращения в тех поддержку
удалите найденное в мбам, кроме этой записи
[QUOTE]HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.[/QUOTE]
далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
-------
архив с ZOO надо отправить не сюда, на форум, а в указанную в рекомендациях почту.
Изменено: santy - 11.09.2012 20:40:30
[ Закрыто] После обращения в тех поддержку
нет, пока не надо, просто закройте его,
а после перезагрузки (после выполнения скрипта) еще раз сделайте быстрый скан в мбам для контроля.
Изменено: santy - 11.09.2012 20:02:14
[ Закрыто] ПОМОГИТЕ ВИРУС!!!, Вирус SpyVolter
такой еще скрипт выполните в uVS
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 BETA4 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

;OFFSGNSAVE
delref MHTB:NEWTAB
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.

------------
[ Закрыто] После обращения в тех поддержку
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 BETA4 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
;OFFSGNSAVE
addsgn 4BEC779A55E18DB50E895EF264C812052501F1AB79B91F29B60395434522­A10D23B4C6AE7D55AE899080849F46C7A2B9AC34EBACD419E5242D77A532­53FF6173 8 Shiz.0911
zoo %SystemRoot%\APPPATCH\CRTWWYN.DAT
delall %SystemRoot%\APPPATCH\CRTWWYN.DAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\RND0312.TMP
chklst
delvir
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
czoo
regt 12
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/