Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Userlib.dll возможно заражен Win32/LockScreen.HK, C:\Users\Степан\AppData\Roaming\Microsoft\Windows\Cookies\user­lib.dll - модифицированный Win32/LockScreen.HK троянская программа - выбор действия отложен до завершения сканирования
создайте лог Eset SysInspector (и добавьте на форум) как показано на демонстрации RP55 по ссылке
http://forum.esetnod32.ru/messages/forum9/topic1428/message11912/#message11912
Изменено: santy - 23.03.2011 17:06:28
червь Win32/Sohanad.NAK
по изолированной машине необходимо создать отдельную тему с описанием проблемы, и поместить в нее образ автозапуска uVS,
до завершения ее лечения в сеть не подключать.
===
на всех остальных машинах в сети выполнить полное сканирование системы
Изменено: santy - 23.03.2011 14:35:17
червь Win32/Sohanad.NAK
1. выполните в [b]uVS[/b] приложенный скрипт;
после перезагрузки,
2. обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (имя автоматически формируется от текущей даты, например: 2010-10-04_13-30-55.rar/7z)
(*** в него автоматически помещены копии вирусов для отправки в вирлаб)
... отправить в почту [b][email protected][/b], [b][email protected][/b];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем [b]infected[/b]

далее,
4. запостить новый лог uVS (предварительно поместите в архив rar).
[b]p.s.[/b]
*** просьба, пройти лечение до конца т.е. предоставить по ходу лечения другие запрашиваемые логи
*** + после завершения лечения установить обновление по всем рекомендуемым программам
загрузочный USB от ESET и борьба с винлокерами
здесь еще проще, надо просто указать, что загр. диск создается на usb, вставить флэшку, и нажать далее.
а далее (после завершения записи загрузочной флэшки), уже в BIOS надо смотреть, как вам загрузиться в первую очередь с USB.
Userlib.dll возможно заражен Win32/LockScreen.HK, C:\Users\Степан\AppData\Roaming\Microsoft\Windows\Cookies\user­lib.dll - модифицированный Win32/LockScreen.HK троянская программа - выбор действия отложен до завершения сканирования
[QUOTE]Stepan Bersin пишет:
показывает иконки носителей, когда они еще даже не вставлены в usb
[/QUOTE]
удалите в regedit указанную ветку реестра,
[QUOTE]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2[/QUOTE]
перегрузите систему,
напишите результат (или скринтшот окна Мой компьютер)
Не обновляется Smart Securitu 4, Выдает ошибку: Ошибка создания временного файла
выполните скрипт в uVS
после перезагрузки,
проверьте обновление антивируса,
если так и не будет обновляться,
пробуйте в настройках антивируса - обновление - очисить кэш - перезагрузка - пробуем обновиться.
---
пишем результат.
Userlib.dll возможно заражен Win32/LockScreen.HK, C:\Users\Степан\AppData\Roaming\Microsoft\Windows\Cookies\user­lib.dll - модифицированный Win32/LockScreen.HK троянская программа - выбор действия отложен до завершения сканирования
в каком смысле пустые съемные носители?

- не показывает размер носителя?
- не отображает содержимое носителя?
- показывает иконки носителей, когда они еще даже не вставлены в usb?
- изменились иконки носителей при отображении в Мой компьютер?

я так понимаю, антивирус обновился и больше не находит вирусов (userlib.dll) ни в памяти, не на диске?
Userlib.dll возможно заражен Win32/LockScreen.HK, C:\Users\Степан\AppData\Roaming\Microsoft\Windows\Cookies\user­lib.dll - модифицированный Win32/LockScreen.HK троянская программа - выбор действия отложен до завершения сканирования
1.удалить все объекты, найденные в малваребайт,

2. выпoлнить новый скрипт в uVS

3. после перезагрузки, обновить антивирус, выполнить полное сканирование системы,

4. поясните, что вы имеете ввиду под пустыми съемными носителями в "мой компьютер"

5. кратко опишите, решились ли указанные вами в первом посте проблемы
Изменено: santy - 22.03.2011 21:34:43
червь Win32/Sohanad.NAK
+ добавьте лог журнала обнаруженных угроз
http://forum.esetnod32.ru/forum9/topic1408/

если данный комп в сети, возможно он атакуется из сети червем с другого зараженного компьютера.
необходимо локализовать (отключить из сети) предположительно зараженный, и не защищенный антивиром компьютер.
Как настроить фаервол
не проще ли будет использовать [B]список разрешенных сайтов[/B] в настройках - защита доступа в интернет - управление адресами?