Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
[QUOTE]Арвид пишет:
а вы не заметили что кроме меня и Саши на том форуме sreg никто не используют? юзают delref или еще лучше delall - да и на синяки вроде не жалуются)[/QUOTE]
[B]ZloyDi[/B] так же использует sreg, areg при лечении маячка, mkdrv. delref возможно в некоторых случаях и поможет если вир не использует защиты параметров реестра. По таким моментам, конечно, надо накапливать инфо. Для маячка может быть и delref достаточно, если в хелп_темах пишут, что помогает исправить параметр реестра AppInit_dlls.
поговорить о uVS, Carberp, планете Земля
[QUOTE]RP55 RP55 пишет:
А если наоборот делать.
Шаблон к скрипту добавлять ?
Скрипт > Сохранить автоматически созданный скрипт в файл...
Открыть окно сохранения - добавить заготовку/вставку и сохранить уже в таком виде ?[/QUOTE]
слишком сложные вставки: сверху, снизу, плюс обрамление скрипта тэгами code
пример.
[QUOTE][b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]
;uVS v3.73 script [http://dsrt.dyndns.org]
[/code]
перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
[/QUOTE]
Изменено: santy - 28.01.2012 08:50:28
[ Закрыто] Win32/Dorkbot.B (Оперативная память - очистка невозможна) iexplore.exe
и кстати, это чучело (dorkbot.b) заражает флэшки, и скрывает корневые папки, если флэшка не пустая. Народ теряется, что изчезли папки с документами - но они просто становятся скрытыми.
[ Закрыто] Win32/Dorkbot.B (Оперативная память - очистка невозможна) iexplore.exe
чисто,
выполните [URL=http://forum.esetnod32.ru/forum9/topic751/]наши рекомендации[/URL]
тему закрываем.
поговорить о uVS, Carberp, планете Земля
у меня иногда бывает две закомментированные строки. :) тоже результат добавления скрипта в шаблон. по ходу уже исправляю.
[ Закрыто] Win32/Dorkbot.B (Оперативная память - очистка невозможна) iexplore.exe
удалить все найденное в МБАМ,
перезагрузка,
новое сканирование в малваребайт
поговорить о uVS, Carberp, планете Земля
по идее, не должно быть ошибки. неважно один символ ";" или ";;",
если только нет специальной проверки в uVS этой закомментированной строки.
[ Закрыто] Оперативная память » dwm.exe(2116) - модифицированный Win32/Spy.Shiz.NCE троянская программа
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73.1 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\APPPATCH\RYOUCBB.EXE
addsgn A7679B19B92E1B2480C907E72CC8AA11CA90FCF31E9D3278D53CD0F8D091­71C566CFABE13C559D11630144B74A16493BBDD84B030E92B0A128D9FD67­C7564AAC 8 Spy.Shiz

bl 4BC6FE8B222C0290C70EBE7A086082C3 283136
delall %SystemRoot%\APPPATCH\RYOUCBB.EXE
chklst
delvir
deltmp
delnfr
regt 12
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
-----
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]проверку системы в малваребайт[/URL]
Изменено: santy - 27.01.2012 20:18:23
[ Закрыто] Оперативная память » explorer.exe(932) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Помогите пожалуйста справиться с проблемой!
хорошо, ждем лог малваребайт
[ Закрыто] Win32/Dorkbot.B (Оперативная память - очистка невозможна) iexplore.exe
Касперский исключен из автозапуска. неактивен, но драйвера его активны, и могут конфликтовать или мешать нормальной работе антивируса ESET NOD32. лучше деинсталлировать один из ативирусов.
--------
+
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]проверку системы в малваребайт[/URL]