Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна, Оперативная память
решил[QUOTE]uweball пишет:
Решил (решил ли?) проблему нестандартно - из автозагрузки снял подозрительный запуск и перезагрузился.[/QUOTE]
если нужен контроль (или помощь), выполните рекомендации из сообщения 2, если самостоятельно продолжите решение проблемы,
тогда закрываю тему.
[ Закрыто] Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна, Оперативная память
1. сделайте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. сделайте образ автозапуска в безопасном режиме
[ Закрыто] fsrag.exe nvidag.exe
[QUOTE]SCH1SM пишет:
а это то что вы просили сделать на главном компе, журнал пришлось сжать, он вылез за 3мега[/QUOTE]

зачем нам 15Мб для просмотра, можно было последние записи по датам откопировать в лог.

тему закрываю.
[ Закрыто] Помогите и мне с http:\\goodcazino.com
после очистки в мбам
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Оперативная память = explorer.exe(1736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
так же выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Заблокирован доступ к рабочему столу Windows
рекомендуем выполнить действия из сообщения 2.
нужен образ автозапуска полученный с помощью winpe&uVS

если же есть доступ к рабочему столу в безопасном режиме, тогда проще,
тогда сделайте образ автозапуска по этой инструкции
http://forum.esetnod32.ru/forum9/topic2687/
Изменено: santy - 16.04.2012 14:27:39
[ Закрыто] Оперативная память = explorer.exe(1876) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна
чисто,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
тему закрываю.
все спасибы писать сюда
http://forum.esetnod32.ru/forum12/topic34/
[ Закрыто] fsrag.exe nvidag.exe
1. сделайте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]
[ Закрыто] Оперативная память = explorer.exe(1736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\OK2EJROR1KW.EXE
addsgn A7679B1BB9F24C720B87F8E6A38DA605258AFC31CC0E1F7885C302F9C8B2­714C23D086A73D559D49ECC57C9F4616493D3867E87255DA7769B176A42F­C766AB5E 8 tr.Carberp

bl EE62A038258F49D3EC2EEE4359029ABF 299560
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\OK2EJROR1KW.EXE
chklst
delvir
deltmp
delnfr
setdns Подключение по локальной сети 2\4\{A896821B-E9EC-4CF5-A410-C22B05A221D4}\
setdns Подключение по локальной сети\4\{7F9490A5-15F2-49E3-8F24-AA2C1BA19701}\
EXEC cmd /c"ipconfig /flushdns"
CZOO
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]
Изменено: santy - 16.04.2012 05:58:54
[ Закрыто] Помогите и мне с http:\\goodcazino.com
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\USERS\LUDA\APPDATA\ROAMING\MICROSOFT\WINDOWS\S­TART MENU\PROGRAMS\STARTUP\POWERREG SCHEDULER.EXE
delall %SystemDrive%\USERS\LUDA\APPDATA\LOCAL\TEMP\85E80529-E4F2-4F39-A0F4-8E660BF7F00D\CLISECURERT.DLL
delall %SystemDrive%\USERS\LUDA\APPDATA\ROAMING\MICROSOFT\WINDOWS\S­TART MENU\PROGRAMS\STARTUP\POWERREG SCHEDULER.EXE
zoo %SystemRoot%\TASKMNGR.EXE
delall %SystemRoot%\TASKMNGR.EXE
delall PODSOLNUSHKI.COM
delref HTTP://PODSOLNUSHKI.COM/
deltmp
delnfr
CZOO
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]
Изменено: santy - 16.04.2012 05:52:07