Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

DNS поразит.
по второму компу:
[QUOTE]KUGAENKO_2014-02-10_12-58-41.7z (576.53 КБ) [/QUOTE]

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.81.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\SWVUPDATER\U­PDATER.EXE
addsgn 9252774A106AC1CC0B94544EA34F1ED2208A805D02B148FB483C2EB2C046­E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD128­4C18A19D 8 majachok.tasks

delall %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.URL
delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
+
удалить все ярлыки браузеров на рабочем столе и в быстром запуске, и заново создать их,

------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
DNS поразит.
по остальным компам: с этими надо разбираться, но в отдельных темах.

[QUOTE]KUGAENKO_2014-02-10_12-58-41.7z (576.53 КБ)
--ПК_2014-02-07_12-24-34.7z (558.39 КБ)[/QUOTE]
DNS поразит.
итак работаем здесь по engineer2

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.81.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.2

OFFSGNSAVE
zoo %SystemDrive%\USERS\ЕВГЕНИЙ\APPDATA\ROAMING\DEALPLY\UPDATEPR­OC\UPDATETASK.EXE
addsgn A7679B19919A1FCA239AEFB18C8BEFFBDA31B0A7C8FA94BB3FC78AFD503E­FBA0DDE8406C3E2091C2E83A90D00716A17F932117F16EDAC420A6B41E0B­8847229B 9 Win32/DealPly.F

delall F:\SETUP.EXE
delref HTTP://WWW.SYMANTEC.COM/REDIRECTS/SECURITY_RESPONSE/FIX_HOMEPAGE/INDEX.JSP?LG=RU&PID=NIS&PVID=19.9.1.14
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.QVO6.COM/?UTM_SOURCE=B&UTM_MEDIUM=COR&FROM=COR&UID=WDCXWD5000AAKX-003CA0_WD-WCAYUJU2276622766&TS=1376555934

regt 2
regt 3
deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
DNS поразит.
[B]Владимир,[/B] давайте сделаем так.
я вижу здесь есть образ первоначальной машины. по ней будем работать в этой теме.
[QUOTE]ENGINEER2_2014-02-10_13-28-50.7z (663.35 КБ)[/QUOTE]
по остальным образам чтобы не было путаницы, по каждой отдельной машине создайте отдельную тему в этом разделе.
Изменено: santy - 10.02.2014 16:14:40
поговорить о uVS, Carberp, планете Земля
а какие там могут быть ресурсы в *.js? :)
надо было содержимое update.xml посмотреть. откуда берется crx. из локальной папки или из сети
DNS поразит.
конечно, скрипт в данном случае индивидуален... вполне возможно, что другие машины будут чисты
DNS поразит.
вирус мог изменить настройки DNS и установить свой пароль, поскольку парольная пара стандартная. придется сбрасывать аппаратно настройки и заново настраивать роутер для выхода в сеть. + установить пароль посложнее чем admin

а там видно будет... думаю банеров не будет, если только не протроянены сами компы, как первый комп судя по образу.
Изменено: santy - 07.02.2014 22:21:20
поговорить о uVS, Carberp, планете Земля
а в чем здесь мутация? в том, что локально теперь прописан update.xml?
поговорить о uVS, Carberp, планете Земля
[B]Американское ведомство намерено создать огромную библиотеку вредоносного ПО.[/B]

[QUOTE]Федеральное бюро расследований США (ФБР) разместило сообщение о том, что ведомство готово приобрести образцы вирусных программ, в том числе у поставщиков антивирусных решений. Целью приобретения является создание библиотеки вредоносного программного обеспечения.

В последствии приобретенное ПО будет передано специально сформированной группе - Operational Technology Division (OTD).

«Следственная группа OTD преследует следующие цели: Обеспечение технического анализа цифровых данных, методов и программного обеспечения, оказание технической поддержки в ходе расследований ФБР, а также проведение разведывательных операций, предусматривающих работу с компьютерами, сетями и вредоносным программным обеспечением», - поясняют представители регулятора.[/QUOTE]

Подробнее: http://www.securitylab.ru/news/449448.php
Изменено: santy - 07.02.2014 19:51:34
DNS поразит.
а доступа нет к настройкам роутера? если запаролен, то может сбросить настройки и заново перенастроить DNS?

[QUOTE]А если статику на ПК поставить будет вирус залетать?[/QUOTE]

проверьте.