Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
три подобных файла и у меня.
то, что файлы  должны быть в нужной кодировке - это понятно.
а вот, что можно формировать шаблон ответа до начала написания скрипта
- это находка удачная. Поздравляю. :).
проверим, чтобы не закралась ошибка с кодировкой.
---------
от вставки 2 я в свое время отказался, предполагая, когда-нибудь вернуться
к полностью автоматизированному режиму [B]автоскрипт.[/B]
------
и еще.......
в шапке 1 скорее всего это будет лишней строкой
[QUOTE];uVS v3.73.2 script [http://dsrt.dyndns.org][/QUOTE]
поскольку строка добавляется автоматически вместе с первой командой скрипта
-------
нет, все верно, согласен, что именно так должно.
-------
но есть все таки [B]одно но[/B].
это применимо для небольших скриптов, поскольку размер окна ограничен,
а иногда бывает необходимость отредактировать что-то в скрипте.
Изменено: santy - 31.01.2012 20:08:59
поговорить о uVS, Carberp, планете Земля
[QUOTE]Ctrl+Shift+цифра - Добавить готовый скрипт в конец текущего скрипта.
                      Скрипты должны быть в виде текстовых UNICODE файлов.
                      Имена файлов: от 0.txt до 9.txt
                      Расположение: в каталоге "script".[/QUOTE]
----------
если сделать например на 0.txt добавление 0.txt в начало скрипта,
тогда все более менее автоматизируется.
---
а если в окно "сохранение скрипта" добавить одну или две кнопочки (к той что есть сейчас "сохранить") - тогда дело упростится,
и это будет реальное ускорение для работы на форуме.
Изменено: santy - 31.01.2012 17:20:11
сообщение о повреждении ядра
вообще говоря, ничего подозрительного нет в образе,
возможно тот файлик, который прибил ДрВеб, был последний из рода Sirefef.
---------
сделайте проверку в tdsskiller
Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.
Изменено: santy - 31.01.2012 16:50:12
[ Закрыто] Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Что делать?
хорошо,
тогда тему закрываем.
Оперативная память » explorer.exe(1536) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73.2 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\MICROSOFT CORPORATION\JGSPROD.SFI
addsgn 79A853921D1F5241CB57569C1BC05286DDEE800362F575787AB7E1ACAFA2­5540CB0B3CA8C13F9C11E98C84F5457C49907D37E38DAA2535EC59675B5B­E30ADD07 8 Corkow.A [NOD32]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\MICROSOFT CORPORATION\JGSPROD.SFI
delref HTTP://WWW.APEHA.RU
deltmp
delnfr
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
----------
сделайте новый образ автозапуска для контроля.
Оперативная память » explorer.exe(1536) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
здесь дело вот в чем.
при выполнении скрипта в uVS версии 3.73 для вашего случая может быть ошибка при очистке параметра,
которая должна быть исправлена в 3.73.2
отсюда и рекомендация использовать версию 3.73.2
поговорить о uVS, Carberp, планете Земля
имеешь это ввиду?
Ctrl+Shift+цифра -  Добавить готовый скрипт в конец текущего скрипта.
тогда необходима комбинация, которая добавляла бы скрипт (текст_неважно) в начало скрипта.
------
хотя еще неизвестно, какой метод здесь проще:
или вставка скрипта в известный шаблон, или два сложных нажатия
+ еще необходимость оформить тело скрипта тэгами.
Оперативная память » explorer.exe(1536) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
просьба, повторить образ автозапуска, но другой версией uVS 3.73.2
скачать отсюда.
http://rghost.ru/36225932
+
образ автозапуска добавлять в архив.
Изменено: santy - 31.01.2012 16:14:03
сообщение о повреждении ядра
[QUOTE]isc пишет:
Извиняюсь за задержку с ответом...
Все сделал, загрузился с флешки(WinPe&uVS), выполнил скрипт и тут же заменил afd.sys ,перезагрузился.
Проверил путь windows\assembly\GAC_MSIL\ с помощью cureit -там опять Desktop.ini (backdoor.siggen.42029). ESET неустанавливается.
Получается не помагло?! что делать?[/QUOTE]
еще раз сделайте образ автозапуска из под Live.CD по методу поиска руткитов по файлу сверки.
(только не откладывайте все надолго).
[ Закрыто] модифицированный Win32/Corkow, explorer.exe(1360) заражен модифицированный Win32/Corkow
+
добавить лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/