Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] модифицированный Win32/Spy.Shiz.NCE троянская программа
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

addsgn 71E1756B156A32CD02A38CB1A50F08C4FA807D0997C60378F7DA3AB1C527314CA82A0FA47E55BC74E773C49F871313093DDFEFF392605C292D1FCAECDF06AD76 8 Shiz.0608

zoo %SystemRoot%\APPPATCH\FUGEQV.EXE
delall %SystemRoot%\APPPATCH\FUGEQV.EXE
chklst
delvir
deltmp
delnfr
regt 12
czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 08.06.2012 19:21:10
[ Закрыто] Помогите избавиться Win32/Spy.Shiz.NCE
+ лог сканирования в малваребайт
+
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Изменено: santy - 08.06.2012 19:18:21
[ Закрыто] Помогите избавиться Win32/Spy.Shiz.NCE
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
addsgn 0DE9B788116A7FB2431566B645CDA915618AD968F6FA1F518037D5F8501174B43253C3573E559D8E2E6C91DB461649FA7D18ED7F449EB02C2D77A4E8C2E63737 8 Shiz.0608
zoo %SystemRoot%\APPPATCH\XDLWRU.EXE
delall %SystemRoot%\APPPATCH\XDLWRU.EXE
chklst
delvir
deltmp
delnfr
regt 12
czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
EES 5.0.2122, При подключенном накопителе не получается войти в систему
я пока один раз столкнулся, когда произошел конфликт с участием предположительно EES, накопитель USB, Password Safe, возможно еще что-то поучаствовало.
Password Safe не мог открыть контейнер с USB, антивир основательно подзавис на какой-то проверке, а usb никак не мог определиться. И что явилось причиной - а что следствием, не установлено.
----
еще на домашней (EES 5.0.2122) заметил, что не след. торопиться с подключением сети, пока все програмки в трее не успокоятся.
Изменено: santy - 07.06.2012 08:39:58
[ Закрыто] Оперативная память explorer.exe(1692)модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа
тема будет закрыта по причине нарушения вами лицензионного соглашения.
Цитата
TNod User & Password Finder
обратитесь за помощью в лечение заражения на другой форум.
[ Закрыто] Вирус
да, правильно,
осталось еще выполнить последнюю рекомендацию о сканирование ESET NOD32 только оперативной памяти
[ Закрыто] Вирус
выполните сканирование в ESET NOD32 только оперативной памяти.
если будет чисто,
то выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Вирус
все верно, доверяй, но проверяй,

предыдущий образ, который был запрошен в безопасном режиме,
Цитата
+ образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
но в безопасном режиме
сделан в нормальном режиме
Цитата
Boot: Normal
[ Закрыто] не удается удалить вирус с компьютера!
Цитата
06.06.2012 8:18:37 Защита в режиме реального времени файл C:\WINDOWS\SYSTEM32\TERMSRV.DLL Win32/Spy.Ursnif.A троянская программа Ошибка при удаление NOTEBOOK\borispol Событие произошло при попытке доступа к файлу следующим приложением: D:\arhiv\Архивы\uvs_v375\xxtsfy.

скачайте отсюда файл
http://rghost.ru/38505033
и замените зараженный в безопасном режиме.

перегрузиться в нормальный режим, и еще раз проверить сканированием в ESET NOD32 обновленный файл
[ Закрыто] не удается удалить вирус с компьютера!
сделайте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
+
образ автозапуска в безопасном режиме