Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Expirio.T - очистка не возможна
ну, здесь возможно играет роль, в каком состоянии система на которой вы пролечиваете зараженные файлы.
Если активное заражение есть - это одно.
Если чистая система и вы кидаете в нее зараженные файлы - это другое.
------
упоминать другие антивирусы не возбраняется.
Только в контексте нашего раздела.
Если мы решим, что имеет место банальная реклама другого антивируса, а не реальная просьба помочь в активном заражении,
то перенесем тему в специальный раздел.
Изменено: santy - 25.01.2012 16:38:55
vchost.exe(1420) - модифицированный Win32/Corkow.A
1. не надо избыточно цитировать мои сообщения, все и так ясно.
2. создайте новый образ автозапуска в uVS
Изменено: santy - 25.01.2012 16:31:54
[ Закрыто] Corkow, находит вирус в explorer.exe, не удаляется
очистка этого параметра (в случае заражения Corkow) может привести к побочному исчезновению значка сети из трея.
[CODE]HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SysTray[/CODE]
напишите, возникла подобная проблема у вас или нет?
[ Закрыто] Expirio.T - очистка не возможна
проверьте возможность лечения системных файлов [URL=http://forum.esetnod32.ru/forum9/topic1966/]из под Live.CD[/URL]
[ Закрыто] И снова win32 corkow.a
лог чистый
выполните новое [URL=http://forum.esetnod32.ru/forum9/topic682/]сканирование в мбам[/URL]
проверьте так же - обновляется ESET NOD32 или нет.
(если нет, то очистить кэш обновлений в настройках, и повторить обновление)
Изменено: santy - 25.01.2012 13:11:24
[ Закрыто] После удаления Win32/Corkow.A пропали значки "подключение интернета и подключения флешки" в области уведомлений.
хорошо,
теперь тему закрываю.
Оперативная память » explorer.exe(1756) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD
логи сканирования Малваребайт+
выполнить [URL=http://forum.esetnod32.ru/forum9/topic751/]наши рекомендации по безопасной работе[/URL].
Здравствуйте, стал зависать ноутбук(vista), при проверки нодом все доходит до 41% и наглухо виснет. Что делать?
[QUOTE]RP55 RP55 пишет:
бегемот
[/QUOTE]
Это Каспер (avptool) так поработал, что после сканирования остались только рожки да ножки от вирусов, да pratorian живой? :)
[ Закрыто] И снова win32 corkow.a
и кстати не только corkow.
полный комплект. бэкдор, троян блокирующий обновление, + в таблицу маршрутизации добавлены пути, блокирующие обновление антивирусных программ и т.п.
[ Закрыто] И снова win32 corkow.a
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73.1 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\MAXIM TURLAKOV\2571718516.EXE
addsgn A7679B1110660406025746BE11E87804CE9BCF360A025F078D8346440AAA­84A72E7DC3A84B45623C23684661B9E923FB25822A7E55B0B3462D1DA4C7­77F8DD8C 8 corkow.A

zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\ADPCM32.MP3
zoo %SystemRoot%\DASF.SYS
delall F:\FUN.XLS.EXE
delall FUN.XLS.EXE
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\ADPCM32.MP3
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 12
regt 14

sreg
delref %SystemRoot%\DASF.SYS
areg

[/code]
перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Изменено: santy - 25.01.2012 11:48:45