Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
примеры скриптов смотрите в темах заражений. здесь тем предостаточно по разным видам вирусов. соответственно и скриптов.
[ Закрыто] помогите удалить вирус, вирус не удаляется с помощью лицензионного антивируса
[QUOTE]Журнал проверки
Версия базы данных сигнатур вирусов: 7040 (20120409)
Дaтa: 11.04.2012  Время: 12:09:10
Просканированные диски, папки и файлы: Оперативная память
Оперативная память = explorer.exe(1812) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Количество просканированных объектов: 350
Количество обнаруженных угроз: 1
Количество очищенных объектов: 0
Время выполнения: 12:09:31  Общее время проверки: 21 сек. (00:00:21)[/QUOTE]
поскольку безопасный режиме не работает,
остается возможность очистки системы с загрузочного диска.

создайте образ автозапуска с помощью winPe&uVS
http://forum.esetnod32.ru/forum27/topic2102/
[ Закрыто] помогите удалить вирус, вирус не удаляется с помощью лицензионного антивируса
[QUOTE]11.04.2012 9:40:36 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1812) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна MYCOMP\sanja [/QUOTE]
-------
1. удалите все найденное в мбам,
2. выполните сканирование в ESET NOD32 [B]только оперативной памяти[/B]
лог сканирования добавить на форум.
поговорить о uVS, Carberp, планете Земля
вот и AVP не сигналит о заражении Carberp
http://pchelpforum.ru/f26/t93808/
[ Закрыто] Вирус в оперативной памяти
хорошо,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
тему закрываю.
[ Закрыто] помогите удалить вирус, вирус не удаляется с помощью лицензионного антивируса
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
2.
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]
[ Закрыто] Зашифрованы с расширением .GPcode
Напишите [B]ZloyDi[/B], он поддерживает контакт с вирлабом, возможно поможет решению проблемы
[ Закрыто] Вирус в оперативной памяти
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\RECYCLE.BIN\B6232F3A825.EXE
addsgn 9252776A106AC1CC0BF4544E334BDFFACE9A6C66196A8FE80FC583345791­709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E­0707F900 8 a variant of Win32/Injector.LVS [NOD32]
delall %SystemDrive%\RECYCLE.BIN\B6232F3A825.EXE
delall %SystemDrive%\USERS\1\DESKTOP\ПРИК\XXX_VIDEO_97557.AVI.EXE
delall %SystemDrive%\USERS\1\APPDATA\ROAMING\NETPROTOCOL.EXE
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]
[ Закрыто] Win32/Spy.SpyEye.CA trojan,
1. сделайте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. сделайте образ автозапуска в безопасном режиме
Win32/TrojanDownloader.Carberp. AD
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
addsgn 49907A9A553FC79E8838A2306988924125358DF689052A684687C54345CE­450C23920358BA4E9D492B01A1F772564996499FE841951DB574AD33A452­F006229A 8 tr.Carberp
zoo %SystemDrive%\USERS\111\APPDATA\ROAMING\MICROSOFT\WINDOWS\ST­ART MENU\PROGRAMS\STARTUP\KEOTOLDSZME.EXE
bl C42D3791A85B4A483668D3A63539229D 177664
delall %SystemDrive%\USERS\111\APPDATA\ROAMING\MICROSOFT\WINDOWS\ST­ART MENU\PROGRAMS\STARTUP\KEOTOLDSZME.EXE
chklst
delvir
deltmp
delnfr
CZOO
restart
[/code]
перезагрузка,
архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]