Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. (где *** - версия программы, дата и время запуска.
перезагрузка, пишем о старых и новых проблемах. архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected] ------------ далее, сделайте дополнительно быструю проверку системы в малваребайт
перезагрузка, пишем о старых и новых проблемах. архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected] ------------ далее, сделайте дополнительно быструю проверку системы в малваребайт
23.05.2012 13:25:25 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(2056) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна
по образу: ----------- выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта;
выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP\FSJDFZQ.EXE
addsgn 7BC9DF8B156AF3127597AE80A471727B668AD50F7509B5E35E20952789EA55D7A31BE768E779B911950096DF46A9C1E83DDFD18523DC4C81D2A74FD9AD07CAB2 8 smallHTTP
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP\FSJDFZQ.EXE
addsgn 733589DB556A19F9E75742BDE5DD2FB4678A9846CBFAD83D7D202A4E5D2164ED9255C33F2E20DD49ECC57C7DA9E4447B488659305565922C2D88B13BB746224E 8 Carberp.0524
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\GMKITJQB8HQ.EXE
bl 15A9E6E4242C079A9A56778EC1846369 174080
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\GMKITJQB8HQ.EXE
chklst
delvir
setdns Подключение по локальной сети 2\4\{3764A2CD-BE6C-470A-AC7A-C562453BCC3A}\
setdns Подключение по локальной сети\4\{93FF47BA-C71F-4806-BA5D-9EC5D17540C7}\
deltmp
delnfr
czoo
EXEC cmd /c"netsh winsock reset catalog"
restart
перезагрузка, пишем о старых и новых проблемах. архив из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected] ------------ далее, сделайте дополнительно быструю проверку системы в малваребайт
дальше... опишите какие проблемы остались в системе. проверьте чтобы диспетчер открывался, и regedit запускался из командной строки. --------- если все проблемы исправлены, выполните наши рекомендации