Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Не могу удалить carberp.A, Вирус в оперативной памяти
по mp4: это никак не связано с проблемой Carberp.
[ Закрыто] Не могу удалить carberp.A, Вирус в оперативной памяти
удалите все найденное в МБАМ,
перезагрузка,
новое сканирование в МБАМ (достаточно быстрого... не надо полное выполнять)
[ Закрыто] Не могу удалить carberp.A, Вирус в оперативной памяти
+
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Не могу удалить carberp.A, Вирус в оперативной памяти
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

fixvbr C: 5
deltmp
delnfr
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.
[ Закрыто] Вирус в оперативной памяти!!!
хорошо,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic751/
тема закрыта.
[ Закрыто] Не могу удалить carberp.A, Вирус в оперативной памяти
логи AVZ здесь не помогут, во первых.
------
[QUOTE]28.12.2011 20:12:26 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » svchost.exe(928) модифицированный Win32/Carberp.A троянская программа очистка невозможна ILYA\Илья
[/QUOTE]
нужен образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Изменено: santy - 28.12.2011 20:51:57
Не могу удалить файлы
выполните полное сканирование в Live.CD
http://forum.esetnod32.ru/forum9/topic1966/
так же желательно указывать, что у вас(какие вирусы или трояныы)детектирует ESS.
+ при сканировании в Live.CD сохранить лог сканирования и добавить в ваше последующее сообщение.
Eplorer.exe(2204) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
[QUOTE]openid.yandex.ru/geogri пишет:
Как можно скопировать то, что он пишет в строке состояния в UVS? Там много где он пишет, что отказано в доступе , может в этом проблемма? И комп сам не перезапускается, а я его вручную перезапускаю. Программу через час скачаю, интернет медленный.[/QUOTE]
лог выполнения скриптов добавьте на форум.
имя его формируется от текущей даты+ "log.txt". если несколько таких файлов есть в папке с uVS, то все их и добавьте.
+
желательно выполнить еще и сканирование в tdsskiller
Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.
Изменено: santy - 28.12.2011 20:31:23
[ Закрыто] Вирус в оперативной памяти!!!
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %Sys32%\SYSUNK32.EXE
addsgn 9252779A146AC1CC0BC4514E33231995AF8CBA7E8EBD1EA3F0C44EA2D338­8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4­D985CC8F 14 lsass

delall %SystemDrive%\DOCUME~1\ATHLETE\LOCALS~1\TEMP\CPUZ132\CPUZ132­_X32.SYS
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ATHLETE\APPLICATION DATA\NETPROTOCOL.EXE
bl E0E4B609AE65F78F86F0751B0672D98F 142848
delall %Sys32%\SYSUNK32.EXE
chklst
delvir
fixvbr C: 5
delall %SystemDrive%\RECYCLE.BIN\B6232F3A95D.EXE
delref HTTP://WWW.YARMAP.RU
regt 5
regt 14
regt 12
regt 18
restart

[/code]

перезагрузка,

выполните также скачанную ранее утилиту
http://download.eset.com/special/esetspyeyecleaner.exe

пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
----------
+
новый образ автозапуска в uVS
+
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 28.12.2011 20:21:51
Предложение по улучшению форума
В Opera нормально отображается форма, в Firefox 9+Noscript (временное разрешение javascript) проблема осталась. формы как таковой нет, есть только фрейм с указанным текстом.