Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
Anubis: Analyzing Unknown Binaries

[QUOTE] Anubis is a service for analyzing malware.

Submit your Windows executable or Android APK and receive an analysis report telling you what it does. Alternatively, submit a suspicious URL and receive a report that shows you all the activities of the Internet Explorer process when visiting this URL. [/QUOTE]

http://anubis.iseclab.org/?action=home

http://anubis.iseclab.org/?action=about
Изменено: santy - 21.06.2012 08:02:01
[ Закрыто] Сайт вконтакте заблокирован,выкладываю образ автозпуска., заранее спасибо
это удалите в мбам,
[QUOTE]Обнаруженные файлы: 2
C:\Users\Nikitos\AppData\Roaming\regdrv.exe (Trojan.Downloader) -> Действие не было предпринято.
C:\Windows\System32\patch.exe (Trojan.Downloader) -> Действие не было предпринято.
[/QUOTE]
далее,
рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] taskhost.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна, Нод32 выдал: Оперативная память = C:\Documents and Settings\Admin\Application Data\taskhost.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна
лог чистый, выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] dwm.exe(2436) - модифицированный Win32/Spy.SpyEye.CA, троянская программа, Обнаружен троян
+
[QUOTE]20.06.2012 14:06:33 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = dwm.exe(1924) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна master\admin [/QUOTE]
если сообщение о SpyEye повторится сегодня или завтра,
то нужен будет образ автозапуска в безопаске.
[ Закрыто] dwm.exe(2436) - модифицированный Win32/Spy.SpyEye.CA, троянская программа, Обнаружен троян
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\TEMP\~!#39A0.TMP
delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\YDCYX\ZITOF.EXE
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 12
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/

+
лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Скрытный вирус
выполните поиск рутктитов по методу файла сверки.
http://forum.esetnod32.ru/forum9/topic2729/
[ Закрыто] модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна
хорошо, обновите все таки антивирус до актуальной версии:
http://www.eset.com/download/home/
поговорить о uVS, Carberp, планете Земля
угу, я тоже проверил.
[QUOTE]Полное имя F:\МОИ ДОКУМЕНТЫ\DOWNLOADS\W9N39ZH4.EXE
Имя файла W9N39ZH4.EXE
Тек. статус ПРОВЕРЕННЫЙ добавлен вручную

Сохраненная информация на момент создания образа
Статус ПРОВЕРЕННЫЙ добавлен вручную
Размер 86954264 байт
Создан 20.06.2012 в 15:30:46
Изменен 20.06.2012 в 15:31:57
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Действительна, подписано Doctor Web Ltd.

Доп. информация на момент обновления списка
SHA1 0F8427EC58DA9C5A1EB17477011EBEAE7EBD6E6F
MD5 59F6BC89BD60B10970DCEEDD397C6342
[/QUOTE]
возможно ошибка была при проверке сертификата.
Изменено: santy - 20.06.2012 12:47:33
[ Закрыто] Не могу удалить вирус dorkbot.b (скрипты прилагаются), вирус dorkbot.b
только текст лога не надо добавлять в сообщение,
сделайте по правилам, как для остальных логов.
в сообщение добавить только ссылку на лог
[ Закрыто] модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна
1. очистите кэш java
http://www.java.com/ru/download/help/plugin_cache.xml