Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

компьтер висит сильно
судя по логу, есть заражение
[QUOTE]"svchоst" = ""C:\win32\svchоst.exe"" ( 5: Unknown ) ; [/QUOTE]
хотя файла может и не быть, а лишь запись в реестре, нужен образ автозапуска в uVS
компьтер висит сильно
отсюда так же можно скачать актуальную версию.
http://rghost.ru/users/santy/releases/utilitiesLiveCd
[ Закрыто] Как бороться с Win32/Darkbot.A?
[QUOTE]Арвид пишет:
ага, начитался уже про uVS. даже зарегался на Defendium.info, читаю ваши сообщения.
[/QUOTE]
официальный форум программы так же смотрите,
если будут какие-то идеи по развитию программы - напишите на форуме автору программы,
полезные предложения могут быть включены в новые версии программы.
----------
тему закрываю.
Eset smart security не может удалить вирус., Обнаружен вирус Win32/RegistryBooster потенциально нежелательная программа
попробуйте очистить с помощью малваребайт (сканера)
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Адрес заблокирован
выполните приложенный скрипт в uVS [B]из файла[/B]
смотрим по ссылке
http://forum.esetnod32.ru/forum9/topic683/
перезагрузка
новый образ автозапуска в uVS
+ результат.
[ Закрыто] Как бороться с Win32/Darkbot.A?
1. да, файла не было.
по крайней мере, uVS написал, что файл не найден,
(видимо, был удален антивирусом)
я просто зачистил ссылки на этот файл, если они остались в реестре.
delall - удаляет файл, и удаляет ссылки на него вреестре.
2. по логу МБАМ.
удалите эти объектв в МБАМ
[QUOTE]Зараженные ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\TWK70 (Malware.Trace) -> No action taken.

Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\twk70\n (Malware.Trace) -> Value: n -> No action taken.[/QUOTE]

в остальном  - чисто.
------------
выполните наши рекомендации по безопасной работе в сети.
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 12.10.2011 17:20:21
[ Закрыто] Как бороться с Win32/Darkbot.A?
выполните в uVS скрипт из буфера обмена.
------------
[QUOTE];uVS v3.71 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\TUOALD.EXE
deltmp
delnfr
regt 5
regt 18
restart[/QUOTE]
перезагрузка,
+
лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Подозрение на вирусы
хорошо,
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
тему закрываю.
Изменено: santy - 12.10.2011 12:17:44
[ Закрыто] Win32/TrojanDownloader.Carberp.AD, Обнаружен вирус в памяти компьютера
тема закрыта.
[ Закрыто] Win32/TrojanDownloader.Carberp.AD, Обнаружен вирус в памяти компьютера
выполните наши рекомендации по безопасной работе в сети.
http://forum.esetnod32.ru/forum9/topic751/