Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

2 проблемы
вторая проблема скорее всего незначительная, можно выяснить кому принадлежит данный айпишник, и заблокировать входящие с этого адреса, если не служебный адрес.
http://nic.ru/whois/
Изменено: santy - 22.12.2011 13:13:09
2 проблемы
удалите найденное в МБАМ,
перезагрузка,
новое сканирование в МБАМ
2 проблемы
+
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
2 проблемы
возможно, первая проблема связана с этой угрозой
[QUOTE]22.12.2011 11:13:02 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » C:\Program Files (x86)\SmartFind\SmartFindApp.exe модифицированный Win32/Adware.Kraddare.CY приложение очищен удалением - изолирован Ален-ПК\Ален
[/QUOTE]
TrojanDownloader.Carberp.AF
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
2 проблемы
сделайте лог журнала обнаружения угроз по первой проблеме
http://forum.esetnod32.ru/forum9/topic1408/
TrojanDownloader.Carberp.AF
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\USERS\HOMJAK\APPDATA\ROAMING\MICROSOFT\WINDOWS­\START MENU\PROGRAMS\STARTUP\HGA9UTUKOPA.EXE
addsgn 79132211B9EBA0160AD4AE3A614072472501F17EE9B81FF1080F3B43AF5F­F420DCE83C04159414CC277F7B60109D4C721D9DE8FFCD187A2C2DFE391F­38F9DD24 8 tr.Carberp

zoo %SystemDrive%\USERS\HOMJAK\APPDATA\ROAMING\MICROSOFT\WINDOWS­\START MENU\PROGRAMS\STARTUP\LZXIAYR9IUY.EXE
addsgn 79132211B9EBA07A0AD4AE82A44157ED7601F1B2D2B81FF388639EFE505F­3CB4759C86AFB7D0B1B6D47FD3A403FE3DF9F492684195533534D2885B47­675D6073 8 tr.Carberp

bl 13676CFE771A82C0D2A5647744CAD9E2 167424
bl A06D7B60BE9DC666C2BC9FD8A2B5FB77 150528
delall %SystemDrive%\USERS\HOMJAK\APPDATA\ROAMING\MICROSOFT\WINDOWS­\START MENU\PROGRAMS\STARTUP\HGA9UTUKOPA.EXE
delall %SystemDrive%\USERS\HOMJAK\APPDATA\ROAMING\MICROSOFT\WINDOWS­\START MENU\PROGRAMS\STARTUP\LZXIAYR9IUY.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.CONDUIT.COM?SEARCHSOURCE=10&CTID=CT2776682
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
2 проблемы
по первой проблеме:
------
Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.
2 проблемы
1 проблема на котором из компов?
2 проблемы
сделайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/