Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] модифицированный Win32/Spy.Shiz.NCE троянская программа
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

addsgn 71E1756B156A32CD02A38CB1A50F08C4FA807D0997C60378F7DA3AB1C527­314CA82A0FA47E55BC74E773C49F871313093DDFEFF392605C292D1FCAEC­DF06AD76 8 Shiz.0608

zoo %SystemRoot%\APPPATCH\FUGEQV.EXE
delall %SystemRoot%\APPPATCH\FUGEQV.EXE
chklst
delvir
deltmp
delnfr
regt 12
czoo
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 08.06.2012 19:21:10
[ Закрыто] Помогите избавиться Win32/Spy.Shiz.NCE
+ лог сканирования в малваребайт
+
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Изменено: santy - 08.06.2012 19:18:21
[ Закрыто] Помогите избавиться Win32/Spy.Shiz.NCE
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
addsgn 0DE9B788116A7FB2431566B645CDA915618AD968F6FA1F518037D5F85011­74B43253C3573E559D8E2E6C91DB461649FA7D18ED7F449EB02C2D77A4E8­C2E63737 8 Shiz.0608
zoo %SystemRoot%\APPPATCH\XDLWRU.EXE
delall %SystemRoot%\APPPATCH\XDLWRU.EXE
chklst
delvir
deltmp
delnfr
regt 12
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
EES 5.0.2122, При подключенном накопителе не получается войти в систему
я пока один раз столкнулся, когда произошел конфликт с участием предположительно EES, накопитель USB, Password Safe, возможно еще что-то поучаствовало.
Password Safe не мог открыть контейнер с USB, антивир основательно подзавис на какой-то проверке, а usb никак не мог определиться. И что явилось причиной - а что следствием, не установлено.
----
еще на домашней (EES 5.0.2122) заметил, что не след. торопиться с подключением сети, пока все програмки в трее не успокоятся.
Изменено: santy - 07.06.2012 08:39:58
[ Закрыто] Оперативная память explorer.exe(1692)модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа
тема будет закрыта по причине нарушения вами лицензионного соглашения.
[QUOTE]TNod User & Password Finder[/QUOTE]
обратитесь за помощью в лечение заражения на другой форум.
[ Закрыто] Вирус
да, правильно,
осталось еще выполнить последнюю рекомендацию о сканирование ESET NOD32 только оперативной памяти
[ Закрыто] Вирус
выполните сканирование в ESET NOD32 только оперативной памяти.
если будет чисто,
то выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Вирус
все верно, доверяй, но проверяй,

предыдущий образ, который был запрошен в безопасном режиме,
[QUOTE]+ образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
но в безопасном режиме
[/QUOTE]сделан в нормальном режиме
[QUOTE]Boot: Normal[/QUOTE]
[ Закрыто] не удается удалить вирус с компьютера!
[QUOTE]06.06.2012 8:18:37 Защита в режиме реального времени файл C:\WINDOWS\SYSTEM32\TERMSRV.DLL Win32/Spy.Ursnif.A троянская программа Ошибка при удаление NOTEBOOK\borispol Событие произошло при попытке доступа к файлу следующим приложением: D:\arhiv\Архивы\uvs_v375\xxtsfy.[/QUOTE]

скачайте отсюда файл
http://rghost.ru/38505033
и замените зараженный в безопасном режиме.

перегрузиться в нормальный режим, и еще раз проверить сканированием в ESET NOD32 обновленный файл
[ Закрыто] не удается удалить вирус с компьютера!
сделайте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
+
образ автозапуска в безопасном режиме