Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/trojanDownloader.Carberp.AD Поедатель памяти
Franky27,
если это все что вы хотели сказать, то тема будет закрыта.
[ Закрыто] Win32/trojanDownloader.Carberp.AD Поедатель памяти
еще и похититель ваших денежек :).
если необходимо пролечить систему от Carberp,
сделайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Оперативная память » userinit.exe(1220) - вероятно модифицированный Win32/AutoRun.Spy.Banker.M червь - очистка невозможна
сделайте лог сканирования в малваребайт
[ Закрыто] svchost.exe загрузка процессора при установке ess 4, svchost.exe загрузка процессора при установке ess 4
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартовать uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BK3PDZVYWSY.EXE
addsgn A7679B19B92A260A6161463774C81286E182AF9CB190E812522B75AF50D6F2882F41A94654A075233C80841C821E1E90C337657C55DA33E829CD242FC70648F6 8  Win32/Kryptik.ZFR [NOD32]

bl 7953526D3DC72D13EA339C3D8AA898B9 174592
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BK3PDZVYWSY.EXE
chklst
delvir
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
архив с именем (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]
(если архив не был создан автоматически,
самостоятельно добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected )
------------
далее,
сделайте дополнительно быструю проверку системы в Malwarebytes
прошу помощи не работают браузеры, NOD в журнале пишет вирус в оперативной памяти
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартовать uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

fixvbr D: 6
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в Malwarebytes
Изменено: santy - 03.02.2012 10:25:41
[ Закрыто] Оперативная память » userinit.exe(1220) - вероятно модифицированный Win32/AutoRun.Spy.Banker.M червь - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартовать uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]   
;Target OS: NTv5.1
addsgn 79E1635A166A657F6714EDB1DD88310525DF771A0816377985C3AD90439471CD2E0703143E8391492B7F9177A757493D788B28315569E42C2DD4C83B8506E576 8 Spy.Banker
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\VETS\APPLICATION DATA\KB00676399.EXE
bl 35C116737EF77FD9B61DFC9D04EAB0F6 145920
delall %SystemDrive%\DOCUMENTS AND SETTINGS\VETS\APPLICATION DATA\KB00676399.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 12
restart

перезагрузка,
пишем о старых и новых проблемах.
архив с именем (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]
(если архив не был создан автоматически,
самостоятельно добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected )
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
Не обновляется антивирус
возможно заражение,
сделайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
svchost.exe(1216) - модифицированный Win32/Corkow.A троянская программа, Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1800) модифицированный Win32/Corkow.A троянская программа очистка невозможна. [0:36:06] Grrr: Win32/Corkow.A
Цитата
Vita1812 пишет:
Можно более доступно?
Дальше не понятно.
пробуйте инструкции
как выполнить скрипт в uVS
Оперативная память » explorer.exe(1800) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

deltmp
delnfr
addsgn A7679B19B96E1B24380F11CFE5EC128EE24DF91798B71FD90BEBC5BF5537600123473C421A55D749889A95D246FE9B158220E0B220DC9B11DD60F42F4E43DEB4 8 Spy.Shiz

zoo %SystemRoot%\APPPATCH\SHOTNJE.EXE
bl A77E47100FDC873F280D3A3C78126B64 264192
delall %SystemRoot%\APPPATCH\SHOTNJE.EXE
chklst
delvir
deltmp
delnfr
regt 12

перезагрузка,
пишем о старых и новых проблемах.
архив (например: 2010-10-04_13-30-55.rar/7z) из папки uVS отправить в почту [email protected], [email protected]
(если архив не был создан автоматически,
самостоятельно добавить папку ZOO (с копиями вирусов для вирлаба) в архив с паролем infected )
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
[ Закрыто] Оперативная память » explorer.exe(1552) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа очистка невозможна
все таки другое
Цитата
Оперативная память » explorer.exe(1704) - вероятно модифицированный  Win32/TrojanDownloader.Carberp.AD  троянская программа - очистка невозможна
сделайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/