Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память » explorer.exe(704) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
это удалить
[QUOTE]C:\Documents and Settings\ton\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
[/QUOTE]
остальное пусть живет пока.
далее,
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] Оперативная память » explorer.exe(704) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73.2 script [http://dsrt.dyndns.org]

delall E:\AUTORUN.INF
addsgn A7679B19B95226F76185C4870EE7FAC7308AFC754DEA4CF1C013933FA88F­055FA85A13DC6B859C04FBEA0777E30349FAFE1BEC1807B0D8C4B462A42F­44C22A24 8 tr.Carberp

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\TON\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\2EX6NPLMA1M.EXE
bl 4A73AF2411B5FC5BD42B76853F967F37 165888
delall %SystemDrive%\DOCUMENTS AND SETTINGS\TON\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\2EX6NPLMA1M.EXE
chklst
delvir
deltmp
delnfr
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
[ Закрыто] модифицированный Win32/Corkow, explorer.exe(1360) заражен модифицированный Win32/Corkow
нужен образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
причем uVS должен быть версии .3.73.2
скачать отсюда
http://rghost.ru/users/santy/releases/utilitiesLiveCd
Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73.2 script [http://dsrt.dyndns.org]

adddir %SystemDrive%\USERS\МИХА\APPDATA\ROAMING
deltmp
delnfr
crimg

[/code]

без перезагрузки
образ будет создан скриптом автоматически
и сохранен в каталог uVS
добавить новый образ автозапуска из каталога uVS
сообщение о повреждении ядра
Вообще, говоря, если [B]Sirefef removal tool[/B] будет залечивать ZAccess, так же хорошо, как и [B]SpyEye removal tool[/B] - Spy.SpyEye,
то это будет неплохо.
поговорить о uVS, Carberp, планете Земля
Здесь кстати интересное интервью А.Матросова о работе Центра аналитики и исследований журналу хакер.ру
http://issuu.com/xakep_magazine/docs/alexandr_matrosov_interview_xakep
Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна, Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна
сканирование в малваребайт сделайте.
Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна, Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73.2 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\USERS\UZER\APPDATA\ROAMING\DEA3.EXE
addsgn 1A0F8965AA598C225B84FE59DAE31205E6DCAB7DF5DE13F374480A356E3E­A1EBDCE84A1136DCCB45A00798934616C0BC6D8063B40B18B42CA6B62F27­4C563248 31 Win32/HiddenStart.A [NOD32]

delall %SystemDrive%\USERS\UZER\APPDATA\ROAMING\CXGIGK.EXE
bl 37FBCA12ADFF251A3B0BC75EF81CE752 398081
delall %SystemDrive%\USERS\UZER\APPDATA\ROAMING\DEA3.EXE
regt 5
restart

[/code]

перезагрузка,
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]проверку системы в малваребайт[/URL]
Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна, Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна
у нового образа будет другая дата или время, смотрите внимательно в папке uVS
Изменено: santy - 31.01.2012 06:10:52
Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна, Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна
нужен новый образ автозапуска,
вы прикрепили старый образ, тот что в первом сообщении