Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] MBR - сектор физического диска 1, Win32/Agent.SDG.Gen троянская программа
[QUOTE]01.02.2012 12:00:42 Модуль сканирования файлов, исполняемых при запуске системы загрузочный сектор MBR-сектор физического диска 1 Win32/Agent.SDG.Gen троянская программа
01.02.2012 11:57:15 Модуль сканирования файлов, исполняемых при запуске системы загрузочный сектор MBR-сектор физического диска 1 Win32/Agent.SDG.Gen троянская программа vuki\Андрей
[/QUOTE]
хорошо,
пробуем выполнить скрипт в uVS из предыдущего сообщения.
Изменено: santy - 01.02.2012 13:44:56
explorer.exe(288)модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73.2 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\J7N8KEBC2OE.EXE
addsgn A7679B19B92A260A6161463774C81286E182AF9CB190E812522B75AF50D6­F2882F41A94654A075233C80841C821E1E90C337657C55DA33E829CD242F­C70648F6 8  Win32/Kryptik.ZFR [NOD32]

bl 7953526D3DC72D13EA339C3D8AA898B9 174592
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\J7N8KEBC2OE.EXE
chklst
delvir
deltmp
delnfr
czoo
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
[ Закрыто] MBR - сектор физического диска 1, Win32/Agent.SDG.Gen троянская программа
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73.2 script [http://dsrt.dyndns.org]

deltmp
delnfr
fixmbr MBR#1 [298,1GB]
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.
[ Закрыто] MBR - сектор физического диска 1, Win32/Agent.SDG.Gen троянская программа
действительно,
есть заражение MBR
[QUOTE]Полное имя MBR#1 [298,1GB]
Имя файла                   MBR#1 [298,1GB]
Тек. статус                 ?ВИРУС? ВИРУС загрузчик
                           
www.virustotal.com          2012-02-01 [2011-11-07 18:12:50 UTC ( 2 months, 3 weeks ago )]
[B]Avast MBR:Whistler-C [Rtk]
BitDefender                 Rootkit.MBR.Whistler.B
AntiVir                     BOO/Whistler
[/B]
Сохраненная информация      на момент создания образа
Статус                      загрузчик
Размер                      440 байт
                           
Доп. информация             на момент обновления списка
SHA1                        2112DEB97137CBCC5710EFED18ADC8F308731CFF
                           
[/QUOTE]
[ Закрыто] MBR - сектор физического диска 1, Win32/Agent.SDG.Gen троянская программа
сделайте еще лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
[ Закрыто] у меня тоже вирус Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES ..., проблема , аналогичная уже обсуждавшимся
хорошо, закрываем тему.
[ Закрыто] у меня тоже вирус Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES ..., проблема , аналогичная уже обсуждавшимся
нет, все чисто,
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] у меня тоже вирус Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES ..., проблема , аналогичная уже обсуждавшимся
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73.2 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\A\LOCAL SETTINGS\TEMP\X1.BAT
deltmp
delnfr
regt 14
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]проверку системы в малваребайт[/URL]
[ Закрыто] Оперативная память » RTHDCPL.EXE(416) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
хорошо,
закрываем тему.
[ Закрыто] Оперативная память » RTHDCPL.EXE(416) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
это удалите в мбам
[QUOTE]Обнаруженные файлы: 2
C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS.0\system32\IEUNITDRF.INF (Malware.Trace) -> Действие не было предпринято.
[/QUOTE]
далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic751/