Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память » services.exe(620) - модифицированный Win32/Spy.Shiz.NAB троянская программа - очистка невозможна
[QUOTE]самостоятельно добавьте папку ZOO в архив с паролем infected [/QUOTE]
необходимо папку ZOO внутри каталога uVS добавить в архив, и выслать на указанные адреса.
-----
лог при первом сканировании впечатляет
[QUOTE]Обнаруженные файлы: 76[/QUOTE]
------
выполните [URL=http://forum.esetnod32.ru/forum9/topic751/]наши рекомендации[/URL]
Изменено: santy - 03.01.2012 23:34:49
Удаление файервола ESET smart security 5, полное удаление еset smart security 5
ESET удалился корректно, записей в реестре нет.

если проблемы какие то остались в системе, то лучше обратиться на форум Касперского, поскольку в системе сейчас установлен
Цитата
"Модуль" = "c:\program files\kaspersky lab\kaspersky internet security 2012\avp.exe" ( 2: Точно ) ; Kaspersky Anti-Virus ; Kaspersky Lab ZAO ;
там лучше объяснят, какие могут быть нюансы в работе при установленном KIS.
[ Закрыто] Обнаружение вредоносного кода, Обнаружение вредоносного кода
сделайте дополнительно проверку системы в [URL=http://forum.esetnod32.ru/forum9/topic682/]малваребайт[/URL]
Изменено: santy - 03.01.2012 22:07:04
[ Закрыто] Оперативная память » services.exe(620) - модифицированный Win32/Spy.Shiz.NAB троянская программа - очистка невозможна
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %Sys32%\A7IBWPA.EXE
addsgn 79132211B9E9A0525C8227F484CBE106FAC4FD8B6DB5777C84C3C5D425A9­314C4915AB573A559DC21EB814DF46E99F71A55E15A84DFAF55D21FAB110­C70622FE 8 SPY.shiz

zoo %Sys32%\UVU293S.EXE
addsgn 79132211B9E9A0165C8225C4AC416FF9A8975DF689FA77971383C54345DE­D10C23E013D2D0219C0A9580849F4656C4FF4EDFE872D41AB22C2D772D52­678DE740 9 Spy.shiz.NAI

delall %Sys32%\XUDFCUD.EXE
delall %Sys32%\YOLA0UQ.EXE
delall %Sys32%\CF45641D.EXE
delall %Sys32%\F70AC325.EXE
bl 2C39C961F1989A2FBD4718532C98A12C 103936
delall %Sys32%\UVU293S.EXE
bl D6F1A01017C211B52D022BC6F49A681E 58368
delall %Sys32%\A7IBWPA.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 12
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
-----------
+
выполните сканирование [URL=http://forum.esetnod32.ru/forum9/topic682/]в малваребайт[/URL]
Изменено: santy - 03.01.2012 21:32:08
[ Закрыто] Обнаружение вредоносного кода, Обнаружение вредоносного кода
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE
delhst 127.0.0.1 www.vk.com
delhst 127.0.0.1 vk.com
delhst 127.0.0.1 www.vkontakte.ru
delhst 127.0.0.1 vkontakte.ru
deltmp
delnfr
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.
--------
+
скачайте утилитку от ESET для очистки
http://download.eset.com/special/esetspyeyecleaner.exe

запустите ее, выполните очистку,
пишем результат
Удаление файервола ESET smart security 5, полное удаление еset smart security 5
сделайте лог ESET Sysinspector
http://forum.esetnod32.ru/forum9/topic54/
Ошибка при обмене данными с ядром, главная
сделайте лог ESET Sysinspector
http://forum.esetnod32.ru/forum9/topic54/
[ Закрыто] Оперативная память » services.exe(620) - модифицированный Win32/Spy.Shiz.NAB троянская программа - очистка невозможна
создайте образ автозапуска в [URL=http://forum.esetnod32.ru/forum9/topic2687/]uVS[/URL]
Изменено: santy - 03.01.2012 21:32:42
[ Закрыто] Синий экран смерти ....Оперативная память » explorer.exe(1164) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Eset smart security 4 Обнаружил вот это.когда включаешь какую-нибудь игру появляется синий экран смерти.мне кажется что вся проблема в этом вирусе.как убрать этот синий экран смерти?заранее спасибо!
программа для анализа дампов BSOD
http://www.nirsoft.net/utils/blue_screen_view.html
[ Закрыто] Синий экран смерти ....Оперативная память » explorer.exe(1164) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Eset smart security 4 Обнаружил вот это.когда включаешь какую-нибудь игру появляется синий экран смерти.мне кажется что вся проблема в этом вирусе.как убрать этот синий экран смерти?заранее спасибо!
http://www.windowsfaq.ru/content/view/682/94/
------
посмотрите папку %systemroot%\Minidump, (C:\windows\system32\Minidump),
заархивируйте из папки самые последние файлы дампов, и выложите на http://rghost.ru
ссылку добавить в ваше сообщение.