Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

эксплойт скрытого канала в ICMP-пакете, эксплойт скрытого канала в ICMP-пакете
выполните скрипт в uVS из буфера обмена.
http://forum.esetnod32.ru/forum9/topic2478/

[CODE];uVS v3.71 script [http://dsrt.dyndns.org]

delall F:\RECYCLER\\AUTORUN.EXE
delall F:\RECYCLER\S-51-9-25-3434476501-1644491933-601014513-1214\INSTMSX.EXE
delall %SystemDrive%\DOCUME~1\05AC~1\LOCALS~1\TEMP\VRK6.TMP
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 5
regt 18
restart[/CODE]

перезагрузка,
добавьте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] "Ошибка создания временного файла"
выполнить скрипт в uVS из [B]буфера обмена[/B]
см. по ссылке
http://forum.esetnod32.ru/forum9/topic2478/

[CODE];uVS v3.71 script [http://dsrt.dyndns.org]

deltmp
delnfr
delref HTTP://WWW.SMAXI.NET
zoo %SystemRoot%\USIKI.SYS
sreg
delref %SystemRoot%\USIKI.SYS
areg[/CODE]

будет автоматическая перезагрузка,
новый образ автозапуска в uVS
Изменено: santy - 20.10.2011 06:32:26
Вирус в оперативной памяти
выполнить скрипт в uVS [B]из файла[/B]
см. по ссылке
http://forum.esetnod32.ru/forum9/topic2478/
перезагрузка
новый образ автозапуска в uVS
-------------
+ лог сканирования в МБАМ
http://forum.esetnod32.ru/forum9/topic682/
вирус x30811.exe и winlogo.exe, загружают процессор на сто процентов. что делать без понятия
вообще, активных файлов в образе не было.
-----------------
выполните скрипт в uVS из буфера обмена.
(браузер закрыть перед выполнением скрипта)
http://forum.esetnod32.ru/forum9/topic2478/

[QUOTE];uVS v3.71 script [http://dsrt.dyndns.org]

delall %SystemDrive%\USERS\ЖЕНЯ\APPDATA\ROAMING\AEUMUM.EXE
delall %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\SETUPAPI.DLL
delall WBSYS.DLL
delref HTTP://WEBALTA.RU
delall %SystemDrive%\PROGRAM FILES\PCHD\PCHDPLAYER.EXE
delref HTTP://WWW.CTEL.RU/
deltmp
delnfr
regt 5
regt 18
regt 23
restart[/QUOTE]

после перезагрузки,
сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
вирус x30811.exe и winlogo.exe, загружают процессор на сто процентов. что делать без понятия
сделайте образ автозапуска в uVS, поможем
http://forum.esetnod32.ru/forum9/topic683/
[ Закрыто] ПРОШУ ПОМОГИТЕ SOS!!!, ВИРУС В Оперативной Памяти!
по логу МБАМ - чисто.
по форуму проверить - лучше в техподдержку [email protected] написать.
--------
выполните наши рекомендации по безопасной работе.
http://forum.esetnod32.ru/forum9/topic751/
для вас - особенно актуально, поскольку в системе XP SP2, IE7
Возникают интересные ключи в реестре, Почему малваре байтс ругается
вообще то в этом образе на egui нет выше указанных ссылок

[QUOTE]Полное имя C:\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\EGUI.EXE
Имя файла                   EGUI.EXE
Тек. статус                 АКТИВНЫЙ ПРОВЕРЕННЫЙ в автозапуске
                           
Сохраненная информация      на момент создания образа
Статус                      АКТИВНЫЙ ПРОВЕРЕННЫЙ в автозапуске
Размер                      2145000 байт
Создан                      07.04.2010 в 21:07:04
Изменен                     07.04.2010 в 21:07:04
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Действительна, подписано "ESET, spol. s r.o."
                           
Оригинальное имя            egui.exe
Версия файла                4.2.40.10
Версия продукта             4.2.40.10
Описание                    ESET GUI
Продукт                     ESET Smart Security
Copyright                   Copyright © ESET 1992-2010. All rights reserved.
Производитель               ESET
                           
Доп. информация             на момент обновления списка
pid = 2016                  SEREDA\Середа
CmdLine                     "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
Процесс создан              11:22:45 [2011.10.19]
С момента создания          02:40:20
parentid = 492              C:\WINDOWS\EXPLORER.EXE
SHA1                        02E95F078D9DE02AADFB1ECF67625D8104965B10
MD5                         126EED659167ECFD15E277301DD80470
                           
Ссылки на объект            
Ссылка                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\egui
egui                        "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                           
[/QUOTE]

а реально на этой системе есть ссылки в реестре, которые указаны выше?
[ Закрыто] ПРОШУ ПОМОГИТЕ SOS!!!, ВИРУС В Оперативной Памяти!
нужен новый скан & лог МБАМ после того, как вы выполнили удаление объектов
[ Закрыто] ПРОШУ ПОМОГИТЕ SOS!!!, ВИРУС В Оперативной Памяти!
удалите все объекты,
перезагрузка системы
новый лог МБАМ
Изменено: santy - 19.10.2011 12:59:51
[ Закрыто] ПРОШУ ПОМОГИТЕ SOS!!!, ВИРУС В Оперативной Памяти!
+ сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/