Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\APPPATCH\BUQEVEW.EXE
addsgn A7679B19B92E1B2480C907E72CC8AA11CA90FCF31E9D3278D53CD0F8D091­71C566CFABE13C559D11630144B74A16493BBDD84B030E92B0A128D9FD67­C7564AAC 8 Spy.Shiz

bl EC4DD55EB37FF03B869AA9712FF44F91 267776
delall %SystemRoot%\APPPATCH\BUQEVEW.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 12
czoo
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
[ Закрыто] Помогите очистить комп от трояна
да, restart включительно.
[ Закрыто] Помогите очистить комп от трояна
тяжелый случай, но....

надо выделить мышью блок строк в сообщении [B]31[/B], начиная с....
[QUOTE] ;uVS v3.73 script [http://dsrt.dyndns.org][/QUOTE]
и заканчивая строкой
[QUOTE]restart [/QUOTE]
далее права кнопка мыши и нажать "копировать"
--------
таким образом все ваши сомнения будут увязаны:
выделенные строки составляют в совокупности своей то, что мы называем скриптом.
действие "копировать" переместит этот скрипт в буфер обмена;
а запуск script.cmd запустит uVS в автоматическом режиме с выбором скрипта из буфера обмена;

Вам останется только лицезреть это действие, и один раз подтвердить его в uVS: да, или выполнить.
Изменено: santy - 07.12.2011 12:08:18
[ Закрыто] trojandownloader.carberp.af
по логу мбам,
удалите все найденные объекты,
перезагрузка,
повторите сканирование в МБАМ
[ Закрыто] Помогите очистить комп от трояна
обнако вы немногословны.
надо скопировать этот блок в память, и запустить программу script.cmd из папки uVS
------
пишем результат.
Изменено: santy - 07.12.2011 11:46:26
[ Закрыто] Помогите очистить комп от трояна
имеете ввиду, этот код? вы не смогли его выполнить?
[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\APPPATCH\PRQLRVJ.EXE
; C:\WINDOWS\APPPATCH\PRQLRVJ.EXE
addsgn A7679B19B92E1B2486C1D5B035C8ADCCB785FC7D46449316C4C3C6720111­744F2146C3573E559DC2368386CE4645B6EFE50FA472F6ADB17D2D9FD2C2­38F9AB36 16 Win32/Spy.Shiz.NCE
bl 1EF75D079841AB435D1BA0574FEB6487 262656
delall %SystemRoot%\APPPATCH\PRQLRVJ.EXE
czoo
deltmp
delnfr
restart[/CODE]
[ Закрыто] Помогите очистить комп от трояна
какой скрипт имеете ввиду?
[ Закрыто] Помогите очистить комп от трояна
лог чистый,
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] модифицированный Win32/Carberp.A троянская программа - очистка невозможна, Троян в оперативной памяти. NOD не может удалить
хорошо,
рекомендуем обновить java до актуальной версии 6.29
java одно из атакуемых приложений.
http://amatrosov.blogspot.com/2011/11/java.html
[ Закрыто] модифицированный Win32/Carberp.A троянская программа - очистка невозможна, Троян в оперативной памяти. NOD не может удалить
перезагрузка,
пишем результат