Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Ошибка при обмене данными с ядром, главная
Удалите в безопасном режиме продукты ESET с помощью eset uninstaller

далее,

ставим актуальную версию антивируса 7.0.317.4
Процессор NTVDM обнаружил недопустимую инструкцию. Для завершения работы нажзмите кнопку "Закрыть", Help
скрипт не помог. лечимся с загрузочного диска по ссылке вышел. потом, новый образ.

[QUOTE]Полное имя C:\WINDOWS\SVCHOST.COM
Имя файла                   SVCHOST.COM
Тек. статус                 ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                           
Статус                      ВИРУС
Сигнатура                   HDDKill [глубина совпадения 64(64), необх. минимум 64, максимум 64]
                           
Удовлетворяет критериям    
NESHTA.VIRUS                ( ~ SVCHOST.COM "%1" %*)(1)
                           
Сохраненная информация      на момент создания образа
Статус                      ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Размер                      41472 байт
Создан                      20.05.2014 в 18:42:52
Изменен                     21.05.2014 в 09:51:38
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Автозапуск                  Неизвестный файл использует ключ реестра часто используемый вирусами
                           
Доп. информация             на момент обновления списка
SHA1                        1CB42318EFF8738D15AA1811227E43C4F7D90949
MD5                         210BCCFD8253190299E491F1531E61B8
                           
Ссылки на объект            
Ссылка                      HKLM\Software\Classes\exefile\shell\open\command\
NULL                        C:\WINDOWS\svchost.com "%1" %*
                           
[/QUOTE]
Процессор NTVDM обнаружил недопустимую инструкцию. Для завершения работы нажзмите кнопку "Закрыть", Help
тогда залейте новый образ с текущей датой
Процессор NTVDM обнаружил недопустимую инструкцию. Для завершения работы нажзмите кнопку "Закрыть", Help
а что с датой? почему дата создания образа от 10 мая? если это нвый образ, то судя по нему предыдущий скрипт не помог, масштаб заражения neshta усилился.

пролечите систему с помощью Live.CD
DrWeb
http://www.freedrweb.com/livecd/
или ESET rescue
http://forum.esetnod32.ru/forum9/topic1966/
затем можно сделать логи по правилам для проверки
Изменено: santy - 21.05.2014 12:35:56
[ Закрыто] Вирус Win32/Sirefef, вирус в памяти
[B]Юрий,[/B] добавьте пожалуйста логи последней проверки ESET SirefefCleaner
интересно посмотреть, что было найдено и удалено по логу.
Процессор NTVDM обнаружил недопустимую инструкцию. Для завершения работы нажзмите кнопку "Закрыть", Help
добавьте новый образ автозапуска, только сделайте его новой версией uVS, которую скачали вчера.
[ Закрыто] Неизвестный возможно вирус, мочит ESET
добавлено.... [QUOTE]решение проблемы было не Формат С, а удалить обновления KB2871997 и KB2926765, сегодня после перезагрузки сразу 4 компа вылетели. Пришлось капать и нашел что эти обновления убивают систему, все системы лицензионные.[/QUOTE]
Процессор NTVDM обнаружил недопустимую инструкцию. Для завершения работы нажзмите кнопку "Закрыть", Help
если нет такой возможности,

http://forum.esetnod32.ru/forum9/topic10688/
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE

zoo %SystemRoot%\SVCHOST.COM
delall %SystemRoot%\SVCHOST.COM
EXEC cmd /c"reg add HKCR\exefile\shell\open\command /ve /d "\"%1\" %*" /f"
deltmp
delnfr
regt 1
regt 2
regt 5
regt 23
regt 18
CZOO
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Процессор NTVDM обнаружил недопустимую инструкцию. Для завершения работы нажзмите кнопку "Закрыть", Help
загрузочный диск надо записать на чистой машине
Процессор NTVDM обнаружил недопустимую инструкцию. Для завершения работы нажзмите кнопку "Закрыть", Help
вы уже раз это сделали сегодня
http://forum.esetnod32.ru/forum9/topic2687/