Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память » explorer.exe(368) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
так же просьба добавить все логи выполнения скриптов в uVS
формат файлов такой: дата_время_log.txt

файлики логов должны быть в папке с uVS
Изменено: santy - 08.05.2012 21:50:57
[ Закрыто] Помогите избавиться от win32 spy.shiz.nce и win32 spy.shiz.ncf
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;

Код
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
addsgn A7679B19B9528B77DDE4ECB172DB12054F8A96F6E3FA7578EF3CAFBCAFC3D5CC6117E252246DDF4995CF849F4650C2E7F4EDAA727CC7391E6F772FE1EE0BF144 8 Spy.shiz
zoo %SystemDrive%\USERS\ANTON\APPDATA\LOCAL\TEMP\0.5440544058037138.EXE
delall %SystemDrive%\USERS\ANTON\APPDATA\LOCAL\TEMP\0.5440544058037138.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://START.TICNO.COM
deltmp
delnfr
regt 5
regt 12
CZOO
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память » explorer.exe(368) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;

Код
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
addsgn A7679B19B92EB37F0C15EFB19BDD4A74678ADDF3C9385E783B7827AC5017B746AA22DF977F551E6C9B42C59F727C49920210DA72D4F7EAEC6C774E3CC7064873 8 spy.shiz
zoo %SystemRoot%\APPPATCH\LBHJHVN.EXE
bl 9C380B20DB6ED04998F8217794A9B6AA 279552
delall %SystemRoot%\APPPATCH\LBHJHVN.EXE
delall %SystemDrive%\AUTORUN.INF
delall %SystemRoot%\TEMP\CFVMTFOO.SYS
chklst
delvir
delref HTTP://QIP.RU
deltmp
delnfr
regt 5
regt 12
regt 23
CZOO
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память » explorer.exe(368) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
сделайте новый образ автозапуска в uVS
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске "С"
вирусяка нетривиальный, и часто обновлЯЕТСЯ,
ESET обнаруживает его в памяти, но если сигнатуры трояна в базе еще нет, то startup сканер не может его обнаружить в автозапуске при сканировании.

Код
1. Почему нод при обновлённых базах не предотвратил заражение? это 
нормально, или это связано, что у меня после смены операционки не были 
установлены новые версии флэш плеера, акробат, ява, и пр?
да, эти приложения надо обязательно обновлять. постоянно, как только выпускают их обновления. поскольку вирусописатели активно используют обнаруженные в них уязвимости, еще то того, как компании выпускают обновление.
-----------
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AD - пропало отображение папок на диске "С"
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;

Код
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\Q4ZAUKEQUCI.EXE
addsgn A7679B1BB9FA4C720BBE87D9642390344FA894F67219FE12462B2A8450D6F2883744AB57E17B2623D2EA0A779B2E49FAFE1BE4243FBCDAB9C510902FC785E67B 10 tr.Carberp

bl B1221CA85A0316A961213F0DC08E7D84 141824
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\Q4ZAUKEQUCI.EXE
chklst
delvir
deltmp
delnfr
CZOO
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память » explorer.exe(368) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;

Код
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemRoot%\APPPATCH\LBHJHVN.EXE
addsgn A7679B19B93ECF7F3C14EEB144370729A5CAFC55BC395F78D3A9C543458EF10C2326C6B3FF159D194180EEC92C2FA1AF67DFE8735006716C2D1F2C10DD06CABA 8 spy.shiz

delall %SystemDrive%\AUTORUN.INF
delall %SystemRoot%\APPPATCH\LBHJHVN.EXE
delref HTTP://QIP.RU
deltmp
delnfr
regt 12
CZOO
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Помогите удалить Carberp
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Помогите удалить Carberp
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;

Код
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
addsgn A7679B1BB9EA4C720BBCAEB02ACF78474D8A370D9612586385C346785C85D83C2317C3223DDCD8957DE884F37ECBA1846FDFE8F191DEE793AC77A42FAF069E66 8 Carberp.AF.0508
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ЕВГЕНИЙ\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\CVAOVKCFJNO.EXE
bl 009662C0CA201A9FD77220DE82D03E1D 140288
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ЕВГЕНИЙ\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\CVAOVKCFJNO.EXE
chklst
delvir
deltmp
delnfr
CZOO
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память = 0.77204695170027.exe(2248) модифицированный Win32/Spy.Shiz.NCE троянская программа очистка невозможна
извините, но тема с установленной программой
Цитата
TNod User & Password Finder
будет закрыта.
обратитесь на другой форум за помощью.