Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

НОД не может удалить вирус, Win32/Ainslot.AA червь - очистка невозможна
сделайте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
winlogon.exe(736)
продолжите очистку систему со слов далее
[ Закрыто] Win32/Ainslot.AA
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Win32/TrojanDownloader.Carberp.AH
в настройках обновления (по F5) очистите кэш обновлений и повторите обновление баз
-----------
далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Win32/TrojanDownloader.Carberp.AH
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0
zoo %SystemDrive%\USERS\СЛАВА\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\VZOXZYYB2LK.EXE
addsgn A7679B19B92624729C5DEBD9648704AA4D8A4ED94690239029DDC5BCD312612659FF61493E551E8D2FD3EE8B2CABA15B66DFE8F191D2E6460B1D47459E6E228D 8 tr.carberp
bl 0F96446D857140A824FDC2DC81D8E7F6 181248
delall %SystemDrive%\USERS\СЛАВА\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\VZOXZYYB2LK.EXE
delall %SystemDrive%\USERS\СЛАВА\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
архив, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z) из каталога uVS отправить в почту [email protected], [email protected]  
(если архив не был создан, добавить самостоятельно папку ZOO (если она не пуста) в архив с паролем virus )
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
[ Закрыто] Вирус (всплывающие окна), Всплывают рекламные окна. Использование программы uvz.
это ваша тема?
http://pchelpforum.ru/f26/t93248/
зачем дублируете здесь?
[ Закрыто] Меняется домашняя страничка Яндекс на portal.opera.com
лог чистый,
на будущее
прочтите наши рекомендации и обязательно все выполните.
http://forum.esetnod32.ru/forum9/topic3998/
тему закрываю.
win32/expiro
используйте загрузочный диск Eset rescue для лечения файлового заражения
http://forum.esetnod32.ru/forum9/topic1966/
[ Закрыто] Меняется домашняя страничка Яндекс на portal.opera.com
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delall %SystemDrive%\DOCUMENTS AND SETTINGS\АЛЕКСЕЙ\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
[ Закрыто] Carberp в опреативной памяти
лог mbam чистый,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
обязательно обновите java, flash player
причина, пробоя скорее всего в них - у вас устаревшие версии этих программ установлены.
------
здесь можно проверить ваши браузеры на актуальность версий, дополнений и плагинов.
http://surfpatrol.ru
Изменено: santy - 05.04.2012 08:54:54