Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/TrojanDownloader.Carberp.AD
удалите найденное в мбам,
далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Win32/TrojanDownloader.Carberp.AD
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
addsgn A7679B1BB9A24D720B87F8E6A34D8EFBDA75FCF689FAD8FD613D3A4350D6­714CE492AFA9C1AAF9492B80431AA6E8B60569DFE872929F482C2D77A4E8­42A6DC8C 8 tr.Carberp
zoo %SystemDrive%\USERS\ОЛЬГА\APPDATA\ROAMING\MICROSOFT\WINDOWS\­START MENU\PROGRAMS\STARTUP\3ZAK4XWIWPE.EXE
bl 61BC4A5C040FDD8A52B9E2723734CDD8 388136
delall %SystemDrive%\USERS\ОЛЬГА\APPDATA\ROAMING\MICROSOFT\WINDOWS\­START MENU\PROGRAMS\STARTUP\3ZAK4XWIWPE.EXE
delall %SystemDrive%\USERS\ОЛЬГА\APPDATA\LOCAL\TEMP\222.EXE
delall %SystemDrive%\USERS\134E~1\APPDATA\LOCAL\TEMP\UAIPUP.DLL
delref %SystemDrive%\PROGRAMDATA\CRQGZX4ECTFC.DLL
deltmp
delnfr
regt 14
EXEC cmd /c"netsh winsock reset catalog"
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]  
(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем virus )
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]
Оперативная память » svchost.exe(1112) - модифицированный Win32/Dorkbot.A червь - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
addsgn A74D9F84156A1471C35742B5670A39C3AE46D5F388E45F7808CFC7357CF2­5A8F20D548BB159414443E9DC49FAEF049FA7D52A2727E1433DB2F5C6EC7­9FF9DD8C 8 a variant of Win32/Kryptik.ADDX [NOD32]
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE
addsgn A75812C214698AF1E7D0E7B061044E45250130478E73335C060B7BBF925D­9DCFD2E34A5A6DE5DD49C354849F469B01FA72612833560F5873D2885B8C­D2936273 8 a variant of Win32/Kryptik.ADFF [NOD32]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\PAIUIJ.EXE
bl 24B6E2173B11B770CDAA14FFDE0F27E2 40960
bl 2E86F36AD794492C7F147EA9DE9F6705 118784
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\PAIUIJ.EXE
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA
chklst
delvir
deltmp
delnfr
regt 5
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]
Изменено: santy - 27.03.2012 07:32:46
конфликт с NOD - следствие блокировка доступа в интернет., конфликт с NOD - следствие блокировка доступа в интернет.
[B]nWc,[/B] может следует перейти на актуальную версию ESET NOD32 4.2.76 (если корпоративный антивир), или на 5.0.95 (если домашний)
[ Закрыто] Помогите удалить вирус модифицированный win32/spy.spy.eye.CA опиративная память, вирус модифицированный win32/spy.spy.eye.CA опиративная память
извините,
но темы с установленной программой TNODUP.EXE
мы не пролечиваем на оф. техническом форуме,
обратитесь на другой форум.
---------
тема закрыта.
[ Закрыто] Win32/Spy.SpyEye.CA, Проник вирус в оперативную память!
сделайте образ автозапуска в uVS в безопасном режиме,
[ Закрыто] Оперативная память » explorer.exe(2012) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
сделайте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
поговорить о uVS, Carberp, планете Земля
маячок в восьмерке
[QUOTE]uVS v3.74: Windows 8 Consumer Preview x86 (NT v6.2) build 8250 [C:\WINDOWS] [/QUOTE]
http://pchelpforum.ru/f26/t92063/
explorer.exe(1956) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
не обновляются базы блокирован выход в интернет, не обновляется
скрипт выполнили в uVS?
если да, то продолжите выполнение рекомендаций со слов.
[QUOTE]- после перезагрузки делаем лог Mbam[/QUOTE]