Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Dorkbot.D в оперативной памяти
сделайте новый образ автозапуска в uVS + лог малваребайт
[ Закрыто] Адрес заблокирован NOD32 - WIN7x64, 112.175.243.23
видимо, причина была в TrialFreeze :), не стал удалять ее в uVS
[ Закрыто] Адрес заблокирован NOD32 - WIN7x64, 112.175.243.23
в логе tdsskiller все чисто.
---------
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] Dorkbot.D в оперативной памяти
+
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Dorkbot.D в оперативной памяти
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

addsgn 9252773A106AC1CC0BA4544E334BDFFACE9A6C66196A8FE80FC583345791­709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E­0707F900 8 tr.Dorkbot

zoo %SystemDrive%\USERS\USE\APPDATA\ROAMING\OFCACO.EXE
bl 66EE2E6B0150E50D7E9EDBE4E4F837F2 159744
delall %SystemDrive%\USERS\USE\APPDATA\ROAMING\OFCACO.EXE
chklst
delvir
delall %SystemDrive%\USERS\USE\APPDATA\LOCAL\MEDIAGET2\MEDIAGET.EXE
delref HTTP://WEBALTA.RU
delall %SystemDrive%\PROGRAM FILES\PCHD\PCHDPLAYER.EXE
delall %SystemDrive%\PROGRAM FILES\STARTNOW TOOLBAR\TOOLBARHELPER.EXE
deltmp
delnfr
regt 5
regt 18
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
[ Закрыто] Оперативная память » explorer.exe(1928) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна, Помогите светлые головы!
хорошо,
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] вирус
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Адрес заблокирован NOD32 - WIN7x64, 112.175.243.23
удалите найденное в МБАМ,
далее,
Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AF, Вторая часть марлезончкого балета
нет, логи сканирования в почту мы не просим, достаточно выложить на файловый обмен.
[ Закрыто] Адрес заблокирован NOD32 - WIN7x64, 112.175.243.23
сделайте дополнительно проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/