Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
Anubis: Analyzing Unknown Binaries

Цитата
Anubis is a service for analyzing malware.

Submit your Windows executable or Android APK and receive an analysis report telling you what it does. Alternatively, submit a suspicious URL and receive a report that shows you all the activities of the Internet Explorer process when visiting this URL.

http://anubis.iseclab.org/?action=home

http://anubis.iseclab.org/?action=about
Изменено: santy - 21.06.2012 08:02:01
[ Закрыто] Сайт вконтакте заблокирован,выкладываю образ автозпуска., заранее спасибо
это удалите в мбам,
Цитата
Обнаруженные файлы:  2
C:\Users\Nikitos\AppData\Roaming\regdrv.exe (Trojan.Downloader) -> Действие не было предпринято.
C:\Windows\System32\patch.exe (Trojan.Downloader) -> Действие не было предпринято.
далее,
рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] taskhost.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна, Нод32 выдал: Оперативная память = C:\Documents and Settings\Admin\Application Data\taskhost.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна
лог чистый, выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] dwm.exe(2436) - модифицированный Win32/Spy.SpyEye.CA, троянская программа, Обнаружен троян
+
Цитата
20.06.2012 14:06:33 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = dwm.exe(1924) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна master\admin
если сообщение о SpyEye повторится сегодня или завтра,
то нужен будет образ автозапуска в безопаске.
[ Закрыто] dwm.exe(2436) - модифицированный Win32/Spy.SpyEye.CA, троянская программа, Обнаружен троян
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\TEMP\~!#39A0.TMP
delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\YDCYX\ZITOF.EXE
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 12
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/

+
лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Скрытный вирус
выполните поиск рутктитов по методу файла сверки.
http://forum.esetnod32.ru/forum9/topic2729/
[ Закрыто] модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна
хорошо, обновите все таки антивирус до актуальной версии:
http://www.eset.com/download/home/
поговорить о uVS, Carberp, планете Земля
угу, я тоже проверил.
Цитата
Полное имя F:\МОИ ДОКУМЕНТЫ\DOWNLOADS\W9N39ZH4.EXE
Имя файла W9N39ZH4.EXE
Тек. статус ПРОВЕРЕННЫЙ добавлен вручную

Сохраненная информация на момент создания образа
Статус ПРОВЕРЕННЫЙ добавлен вручную
Размер 86954264 байт
Создан 20.06.2012 в 15:30:46
Изменен 20.06.2012 в 15:31:57
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Действительна, подписано Doctor Web Ltd.

Доп. информация на момент обновления списка
SHA1 0F8427EC58DA9C5A1EB17477011EBEAE7EBD6E6F
MD5 59F6BC89BD60B10970DCEEDD397C6342
возможно ошибка была при проверке сертификата.
Изменено: santy - 20.06.2012 12:47:33
[ Закрыто] Не могу удалить вирус dorkbot.b (скрипты прилагаются), вирус dorkbot.b
только текст лога не надо добавлять в сообщение,
сделайте по правилам, как для остальных логов.
в сообщение добавить только ссылку на лог
[ Закрыто] модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна
1. очистите кэш java
http://www.java.com/ru/download/help/plugin_cache.xml