Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

удалила файл fixhosts.exe , но вирус не удаляется... что делать?, народ помогите пожалуйста
ссылку дайте на файл. иначе никак.
удалила файл fixhosts.exe , но вирус не удаляется... что делать?, народ помогите пожалуйста
файл образа автозапуска запишите или на http://rghost.ru или прикрепите к вашему сообщению.
удалила файл fixhosts.exe , но вирус не удаляется... что делать?, народ помогите пожалуйста
см. сообщение 2
[ Закрыто] троян в оперативке
тема будет перемещена в раздел обнаружение вредоносного кода
[ Закрыто] троян в оперативке
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.72 script [http://dsrt.dyndns.org]

fixvbr C: 5
deltmp
delnfr
restart

[/code]
перезагрузка, пишем о старых и новых проблемах.
[ Закрыто] a variant of Win32/TrojanDownloader.Carberp.AF trojan
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.72 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
addsgn 79132211B9EBA02A0AD4AE3AE9D4EDFADA8935CD04E6E0877AB6C335DD62­8FB3DC4448CA22AA62B6A87B4FEA729FC4AE822017418751B54CDD37A414­1E720084 8 Trojan.Carberp.10 [DrWeb]

addsgn A76592F0AA020A504BD4C6817C881261848AFCF689AA7BF1A0C3C5BC5055­9D24704194DE5BBDAC92A2DD78F544E95C865C9FE82BD6D7C05A6F775BAC­CA725431 8 a variant of Win32/Kryptik.UNX [NOD32]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\YI6QO5JB5.EXE
bl 9EF5B2D33BEDC2D7FB019DB14271AB44 80384
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\YI6QO5JB5.EXE
bl 318F37996B4B7AE07D674048A0D53F16 163840
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
chklst
delvir
deltmp
delnfr
restart

[/code]
перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Оперативная память » svchost.exe(912) модифицированный Win32/Carberp.A троянская программа
+
выполнить сканирование в МБАМ
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 24.11.2011 21:30:11
[ Закрыто] tr.Carberp
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.72 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\МОИ ДОКУМЕНТЫ\ЗАГРУЗКИ\VKBOT.EXE
addsgn 9204779A556A147751DFAEB1EFF811F50E4A7708EF57DE9889480DECFDFD­B94FD29C0B006F1C170D12860C9B7763BFD1BD7363BAD53B400822B64523­4DEE8E78 8 kill_vir

delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\МОИ ДОКУМЕНТЫ\ЗАГРУЗКИ\VKBOT.EXE
fixvbr C: 5
delref HTTP://EROSHAL.UCOZ.RU
delref HTTP://EROSHAL.UCOZ.RU/
deltmp
delnfr
restart

[/code]
перезагрузка, пишем о старых и новых проблемах.
[ Закрыто] win32/Dorkbot.B в оперативной памяти (winlogon.exe) очистка невозможна
+
выполните сканирование в МБАМ
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] win32/Dorkbot.B в оперативной памяти (winlogon.exe) очистка невозможна
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

[code]

;uVS v3.72 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\PROGRAM FILES\TNOD USER & PASSWORD FINDER\TNODUP.EXE
addsgn 1AB2A69A5583348CF42BC4A10C68F15C2562DC6489FA2CB80C862535152A­F809C79C86B305108D34380BF197CDD8B6AF69DC9D7EDCAFB8D368934FCA­0043C272 8 nod_pass_finder_vir

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\KWPWPG.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\LSASS.EXE
chklst
delvir
deltmp
delnfr
fixvbr C: 5
restart

[/code]
перезагрузка, пишем о старых и новых проблемах.