Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/trojanDownloader.Carberp.AD Поедатель памяти
[B]Franky27,[/B]
если это все что вы хотели сказать, то тема будет закрыта.
[ Закрыто] Win32/trojanDownloader.Carberp.AD Поедатель памяти
еще и похититель ваших денежек :).
если необходимо пролечить систему от Carberp,
сделайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Оперативная память » userinit.exe(1220) - вероятно модифицированный Win32/AutoRun.Spy.Banker.M червь - очистка невозможна
сделайте лог сканирования в малваребайт
[ Закрыто] svchost.exe загрузка процессора при установке ess 4, svchost.exe загрузка процессора при установке ess 4
[b]выполняем скрипт в uVS[/b]
- скопировать содержимое кода в буфер обмена;
- стартовать uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BK3PDZVYWSY.EXE
addsgn A7679B19B92A260A6161463774C81286E182AF9CB190E812522B75AF50D6­F2882F41A94654A075233C80841C821E1E90C337657C55DA33E829CD242F­C70648F6 8  Win32/Kryptik.ZFR [NOD32]

bl 7953526D3DC72D13EA339C3D8AA898B9 174592
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BK3PDZVYWSY.EXE
chklst
delvir
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив с именем (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]
(если архив не был создан автоматически,
самостоятельно добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected )
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/][b]быструю проверку системы в Malwarebytes[/b][/URL]
прошу помощи не работают браузеры, NOD в журнале пишет вирус в оперативной памяти
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартовать uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

fixvbr D: 6
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в Malwarebytes
Изменено: santy - 03.02.2012 10:25:41
[ Закрыто] Оперативная память » userinit.exe(1220) - вероятно модифицированный Win32/AutoRun.Spy.Banker.M червь - очистка невозможна
[b]выполняем скрипт в uVS[/b]
- скопировать содержимое кода в буфер обмена;
- стартовать uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
addsgn 79E1635A166A657F6714EDB1DD88310525DF771A0816377985C3AD904394­71CD2E0703143E8391492B7F9177A757493D788B28315569E42C2DD4C83B­8506E576 8 Spy.Banker
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\VETS\APPLICATION DATA\KB00676399.EXE
bl 35C116737EF77FD9B61DFC9D04EAB0F6 145920
delall %SystemDrive%\DOCUMENTS AND SETTINGS\VETS\APPLICATION DATA\KB00676399.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 12
restart
[/code]
перезагрузка,
пишем о старых и новых проблемах.
архив с именем (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]
(если архив не был создан автоматически,
самостоятельно добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected )
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]
Не обновляется антивирус
возможно заражение,
сделайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
svchost.exe(1216) - модифицированный Win32/Corkow.A троянская программа, Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1800) модифицированный Win32/Corkow.A троянская программа очистка невозможна. [0:36:06] Grrr: Win32/Corkow.A
[QUOTE]Vita1812 пишет:
Можно более доступно?
Дальше не понятно.[/QUOTE]
пробуйте инструкции
[URL=http://forum.esetnod32.ru/forum9/topic2478/]как выполнить скрипт в uVS[/URL]
Оперативная память » explorer.exe(1800) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
[b]выполняем скрипт в uVS[/b]
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

deltmp
delnfr
addsgn A7679B19B96E1B24380F11CFE5EC128EE24DF91798B71FD90BEBC5BF5537­600123473C421A55D749889A95D246FE9B158220E0B220DC9B11DD60F42F­4E43DEB4 8 Spy.Shiz

zoo %SystemRoot%\APPPATCH\SHOTNJE.EXE
bl A77E47100FDC873F280D3A3C78126B64 264192
delall %SystemRoot%\APPPATCH\SHOTNJE.EXE
chklst
delvir
deltmp
delnfr
regt 12
[/code]
перезагрузка,
пишем о старых и новых проблемах.
архив (например: 2010-10-04_13-30-55.rar/7z) из папки uVS отправить в почту [email protected], [email protected]
(если архив не был создан автоматически,
самостоятельно добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected )
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]
[ Закрыто] Оперативная память » explorer.exe(1552) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа очистка невозможна
все таки другое
[QUOTE]Оперативная память » explorer.exe(1704) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна[/QUOTE]
сделайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/