Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна, Помогите удалить вирус....
по ссылке у вас только uninstaller, который сам по себе плагины флэш-плейера только удаляет, но не устанавливает.
------
скачать файл установки можно отсюда
http://get.adobe.com/ru/flashplayer/

деинсталлируем,
перегружаем систему,
затем устанавливаем.
Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна, Помогите удалить вирус....
удалите все что найдено в МБАМ,
перезагрузка,
новый лог МБАМ
[ Закрыто] Адрес заблокирован. Адрес URL: "разные латинские буквы/domain.php"
так же проверьте систему этим набором утилит
http://rghost.ru/26476141
[ Закрыто] Адрес заблокирован. Адрес URL: "разные латинские буквы/domain.php"
проверьте данный файл на ВирусТотал
Цитата
C:\WINDOWS\SYSTEM32\IPNATHLP.EXE
Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна, Помогите удалить вирус....
посмотрим, что останется в новом образе.
Оперативная память - модифицированный Win32/TrojanDownloader.Agent.PXO троянская программа - очистка невозможна, Помогите удалить вирус....
выполните скрипт в uVS из буфера обмена
см. по ссылке
http://forum.esetnod32.ru/forum9/topic2478/
Код
;uVS v3.71 script [http://dsrt.dyndns.org]

delall %Sys32%\8D4B04A4.EXE
delall %Sys32%\AED2A300.EXE
delall %SystemDrive%\TEMP\DAT171.TMP.EXE
delall %SystemDrive%\TEMP\DAT3A4.TMP.EXE
delall %Sys32%\VNKVESO.EXE
delall %Sys32%\XQAVFXI.EXE
delall %Sys32%\JDJRNO.EXE
delall %Sys32%\77BC4A08.EXE
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
delall %Sys32%\WBCACHEU.DLL
deltmp
delnfr
regt 5
regt 18
restart


перезагрузка,
новый образ автозапуска.
+
--------------------
лог малвребайт
http://forum.esetnod32.ru/forum9/topic682/
Ошибка создания временного файла., ESS 4.2
Цитата
Pepex пишет:
заменю этот файл из инсталятора на всякий пожарный. Спасибо большое за помощь.
врядли он есть в инсталляторе. Это крэк к радмин 3. :).
Возникают интересные ключи в реестре, Почему малваре байтс ругается
Ну, вы сами понимаете, что образ вылеченной системы мало интересен для анализа, куда прописывается вирус.
эксплойт скрытого канала в ICMP-пакете, эксплойт скрытого канала в ICMP-пакете
вот этим комплектом еще проверьтесь
http://rghost.ru/26476141
эксплойт скрытого канала в ICMP-пакете, эксплойт скрытого канала в ICMP-пакете
можно удалить все что там (в МБАМ) есть