Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] ошибка создания временного файла
да, по поводу лицензии  - это уже не к нам.
выполните наши рекомендации по безопасной работе.
http://forum.esetnod32.ru/forum9/topic751/
тему закрываю.
[ Закрыто] ошибка создания временного файла
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemRoot%\SEDFS.SYS
addsgn A76D8B9A556ACC01098C6DE98C2EEDFADA8EF9F288FA1E906CBCC5BC986EF934AB10DA7E462DB4CD1CBD3C57FE9E31721381C66564A2C854A50F6C970FBEAA0B 8 Trojan.Hosts.4756 [DrWeb]

deltmp
delnfr
exec C:\PROGRAM FILES\TICNO\MULTIBAR\UNINSTALL.EXE
sreg
delref %SystemRoot%\SEDFS.SYS
areg

перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]
(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем infected )
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
[ Закрыто] ошибка создания временного файла
создайте образ автозапуска для вашей системы.
http://forum.esetnod32.ru/forum9/topic2687/
чужие скрипты здесь не помогут.
Carberp.AD троянская программа - очистка невозможна, Оперативная память » explorer.exe(1881) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
nWc,
если есть проблема с системой после очистки системы вышеописанным (unlocker) методом,
откройте отдельную тему, как вообщем делают все посетители в разделе обнаружения кода.
+ добавить логи по нашим правилам.
dwm.exe(1960) - Win32/Spy.Shiz.NCE троянская программа - очистка невозможна, Оперативная память » dwm.exe(1960) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0

zoo %SystemRoot%\APPPATCH\DUIKAG.EXE
addsgn A7679B19B90E1B24CCD1575032C8AAC3258A94AF16C71F2042860D1710CF714F66DF93A82BB1DD092B23B67F101621AF8ADFE81A9CB2B02CC57457D038A53897 8 Spy.Shiz

addsgn A7679B19B90E1B24B323F5B16472CD20118A77044EBFBFE059CCC5BF2576277FD5413C424E05DD49885085DB461D4C193E9BE83ADC8740A5508BE7792F01CD8C 8 Spy.Shiz

bl 453409DE55C1BE4D2F37077ACADA2A6C 252928
delall %SystemRoot%\APPPATCH\DUIKAG.EXE
chklst
delvir
deltmp
delnfr
regt 12
restart

перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]
(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем infected )
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
[ Закрыто] TNod User & Password Finder
возможно вас пролечат на другом форуме
[ Закрыто] Помогите устранить проблемы
сделайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] explorer.exe(1848) модифицированный Win32/TrojanDownloader.Carberp.AD
хорошо,
тему закрываю.
[ Закрыто] explorer.exe(1848) модифицированный Win32/TrojanDownloader.Carberp.AD
удалите найденное в МБАМ,
перезагрузка,
новое сканирование в малваребайт,
-------
если все будет чисто,
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] explorer.exe(1848) модифицированный Win32/TrojanDownloader.Carberp.AD
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

addsgn A7679B19B922261761C0460B73C81286E182AF7FCC2249FB7D1FB1BADB83A94D76CF94566B8D1EB32BF58EA413E23DFF4E16E93F8D51710D78AF2F7A1F85D83A 8 TrojanDownloader.Carberp.AD [NOD32]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\НАСТЯ.SERGEY\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MVFPQ6PVC6U.EXE
bl A357B93C73BF9E2F0D1F3C06E93868FC 169472
delall %SystemDrive%\DOCUMENTS AND SETTINGS\НАСТЯ.SERGEY\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MVFPQ6PVC6U.EXE
chklst
delvir
delref HTTP://R0.RU/
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт