Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Что делать?
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
Вирус spy/shiz, Проблема
нужен образ автозапуска в UVS
http://forum.esetnod32.ru/forum9/topic2687/
Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
нужен лог малваребайт
поговорить о uVS, Carberp, планете Земля
Цитата
EVE N пишет:
Вот ещё к сведенью.  
http://amatrosov.blogspot.com/2012/01/carberp-facebook-ddosplug.html
Интересно.
может, Aleks Matrosov еще и разбор вариантов Corkow сделает? не все варианты пока попадают в образ автозапуска.
Изменено: santy - 28.01.2012 17:05:47
поговорить о uVS, Carberp, планете Земля
Цитата
RP55 RP55 пишет:
А если предложить оформлять скрипт по умолчанию в виде кода.
.....
Это даст экономию по времени - уже ненужно оформлять текст как код.
7-мь секунд экономии по времени на одном образе = + - 5-ть минут в день.
Это 2-3 Часа экономии времени в месяц - и это только на этом.
Как Вам такая идея/предложение ?
Имхо, это лишнее,
потому что скрипты используются не только на форуме, но и в рабочей локальной сети.
или сохраняются в файл.
придется в программе вводить code как оператор, по которому нет никаких действий.
Тем более, все равно в шаблоне не только блок кода используется, но и текстовая нагрузка
для пользователя: рекомендации, ссылки на другие программы после выполнения скрипта.
ekrn.exe загрузка ЦП 50%, Зависает нетбук, EAV 5.0.95.0
из автозапуска можно отключить только EGUI,
ekrn.exe все равно продолжает работать.
проверьте работу системы без антивируса, или с другим антивиром.
сообщение о повреждении ядра
после создания файла сверки из активной системы,
вы должны загрузиться с Live.CD, запустить uVS вручную, или автоматически если используете WinPe&uVS в качестве Live.CD
выполнить метод - поиск руткитов по файлу сверки,
и после завершения этой операции
создать образ автозапуска.
-------
в этом случае, руткитные файлы, которые скрыты в активной системе, должны попасть в образ автозапуска,
и можно будет эффективно выполнить лечение системы.
Изменено: santy - 28.01.2012 16:38:11
ekrn.exe загрузка ЦП 50%, Зависает нетбук, EAV 5.0.95.0
образ автозапуска чистый.
-----------
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73.1 script [http://dsrt.dyndns.org]

deltmp
delnfr
restart



перезагрузка, пишем о старых и новых проблемах.
[ Закрыто] И снова win32 corkow.a
хорошо,
выполните наши рекомендации по безопасной работе
тему закрываю.
[ Закрыто] Оперативная память » explorer.exe(932) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Помогите пожалуйста справиться с проблемой!
далее,
выполните наши рекомендации по безопасной работе