Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память = dwm.exe(2348) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
сделайте:
1.  лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. еще раз выполните сканирование в ESET NOD32 только оперативной памяти
лог сканирования добавить сюда.
Изменено: santy - 25.04.2012 19:21:43
Оперативная память = dwm.exe(2348) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
загрузчики скорее всего чистые,
+ нужен образ в безопасном режиме.
Изменено: santy - 25.04.2012 18:18:56
[ Закрыто] пожалсто помогите!
вы не первый раз здесь, знаете что нужен образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
поговорить о uVS, Carberp, планете Земля
[B]3.75 BETA[/B]
---------------------------------------------------------
[QUOTE] o Изменено имя архива Zoo (добавлен префикс ZOO_)

o Добавлена работа с сервисом Whois для ip адресов DNS.

o Исправлена функция поиска по критерию среди записей DNS.

o Исправлена ошибка в функции удаления ссылок.
  (при удаленнии ссылок на файл добавленный вручную могло произойти аварийное завершение uVS)[/QUOTE]
ошибка обновления баз сигнатур
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;

[CODE];uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

addsgn 730D5DDF556A19F9E75742BDDC342205254DB9025315ED7542863167BF24­7CF4F27EC3579F0D190D2BBDE7FF0B58467F69DFE872D4DF18EC6977FA88­8306E576 8 tr.Carberp

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\KX9VOAFBBOG.EXE
bl E2D6B8A838A9A311B18BAF45B9D9F953 174592
delall %SystemDrive%\DOCUMENTS AND SETTINGS\1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\KX9VOAFBBOG.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\1\APPLICATION DATA\LSASS.EXE
delref %SystemRoot%\MKDRV.SYS
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
chklst
delvir
deltmp
delnfr
CZOO
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Оперативная память » explorer.exe(792) - модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа - очистка невозможна, Помогите решить проблему, explorer.exe(792) бывает выдаёт другие (954 и тд),находиться почемуто только после принудительной перезагрузке, если включать с нуля вешает комп намертво.Загрузка ЦП 100%
скрипт соседний не поможет, поскольку там другие указаны сетевые подключения,
но можно вручную прописать эти айпишники в вашем проблемном подключении,
8.8.8.8 и 8.8.4.4 если есть в этом необходимость.
----
если проблема решилась, выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Оперативная память » explorer.exe(792) - модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа - очистка невозможна, Помогите решить проблему, explorer.exe(792) бывает выдаёт другие (954 и тд),находиться почемуто только после принудительной перезагрузке, если включать с нуля вешает комп намертво.Загрузка ЦП 100%
судя по картинке у вас шлюз и DNS-сервер имеют одинаковый айпи.
вообще говоря, это маловероятно,
обычно в качестве шлюза используется свич или коммутатор,
DNS сервер поднимается либо локально на сервере, либо используется DNS провайдера.
[ Закрыто] Хочу установить NOD 32, но не войти на сайт для активации продуктов., Хочу установить NOD 32, но не войти на сайт для активации продуктов.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;

[CODE];uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

deltmp
delnfr
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
троян, ESET
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;

[CODE];uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

deltmp
delnfr
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE UNINSTALL
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Оперативная память » explorer.exe(792) - модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа - очистка невозможна, Помогите решить проблему, explorer.exe(792) бывает выдаёт другие (954 и тд),находиться почемуто только после принудительной перезагрузке, если включать с нуля вешает комп намертво.Загрузка ЦП 100%
что вы имеете ввиду по статическими адресами?
айпи машин, или айпи DNS?
судя по образу у вас не прописаны DNS или вместо адреса DNS прописан адрес шлюза
[QUOTE]Полное имя 192.168.1.1\Подключение по локальной сети 2\4\{C47C3F5B-A984-4341-9B0C-EB7ED55FAB0E}
Имя файла {C47C3F5B-A984-4341-9B0C-EB7ED55FAB0E}
Тек. статус     DNS
   
Сохраненная информация на момент создания образа
Статус    DNS
[/QUOTE]или я ошибаюсь?