Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Caphaw
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
addsgn A7679BF0AA022C0A4BD4C65D7B881261848AFCF689AA7BF1A0C3C5BC5055­9D14704194DE5BBD625C43C0C49F75C4C32EF4CA841C10DA3BE4AC965B2F­C706AB7E 8 tr_skype

zoo %SystemDrive%\USERS\LBOGDANOVA\APPDATA\ROAMING\MACROMEDIA\FL­ASH PLAYER\#SHAREDOBJECTS\P3M9TYY8\SWF.STATIC.YANDEX.NET\CHARTS\HH.EXE
addsgn 1A022C9A5583D98CF42B95BC846C530550880F35608F437885A9C9D4705D­304CCBC89A573E6662C05664B75FCD6345C18AD07DB26E1DC534C5CAC42F­C7C12265 8 Trojan.DownLoader6.34128 [DrWeb]

zoo %SystemDrive%\USERS\PUBLIC\SMS.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected], [email protected]  
------------
далее,

зайдите в безопасный режим,

сделайте образ автозапуска из безопасного режима,

и не выходите из него (не перегружайте систему, пока не получите скрипт лечения.)

скорее всего у вас скайповский троян.
[ Закрыто] Одинаковые Банеры во всех эксплорерах.
1. удалите ярлыки браузеров на рабочем столе, и  заново создайте их

2.

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE

delall %SystemDrive%\DOCUMENTS AND SETTINGS\A.NEPOROZHNII\LOCAL SETTINGS\APPLICATION DATA\SKILLBRAINS\LIGHTSHOT\LIGHTSHOT.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\A.NEPOROZHNII\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
hide %SystemDrive%\PROGRAM FILES\MOYEA\FLV PLAYER\FLV PLAYER.EXE
hide %SystemDrive%\PROGRAM FILES\TECHSMITH\SNAGIT 11\TSCHELP.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\SYSTEMHOST\24FC2AE37AF.EXE

delref HTTP://SEARCH.QIP.RU

; Java™ 6 Update 16
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016F0} /quiet

; Java™ 6 Update 22
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] ESET блокирует популярные сайты Яндекс, Майл, Комус..., При отключении антивируса ESET сайты грузятся без проблем.
дайте скриншоты сообщений что по указанным ссылкам определяются вирусы и нежелательные сообщения
Изменено: santy - 23.12.2013 15:36:38
Импорт ресурсов из исполняемых файлов. Расширяем структуру автозапуска.
я думаю, здесь одним примером не обойтись. в какие структуры автозапуска предполагается закачивать инфо, какую именно инфо, какие при этом будут характерные критерии. (пока нет возможности этим заниматься, пока не решены первоочередные задачи.)
Изменено: santy - 23.12.2013 22:25:45
[ Закрыто] ESET блокирует популярные сайты Яндекс, Майл, Комус..., При отключении антивируса ESET сайты грузятся без проблем.
+
добавьте лог минитулбокс
http://www.bleepingcomputer.com/download/minitoolbox/

отметьте все list & report
----------
+ вопросы:
компьютер домашний или рабочий?
ESET Smart сами настраиваете, или администраторы, (если комп рабочий)?
[ Закрыто] модифицированный Win32/Fynloski.AA, очистка невозможна
+
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE]
;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE

zoo %SystemDrive%\PROGRAM FILES\WWNHD\53005.VBS
zoo %SystemDrive%\PROGRAM FILES\WWNHD\71565.CMD
delall %SystemDrive%\PROGRAM FILES\WWNHD\53005.VBS
delall %SystemDrive%\PROGRAM FILES\WWNHD\71565.CMD
hide %SystemDrive%\PROGRAM FILES\MATHCAD\MATHCAD 15\MATHCAD.EXE
dirzooex %SystemDrive%\PROGRAM FILES\WWNHD
deltmp
delnfr
CZOO
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_дата_время.rar/7z) отправить в почту [email protected], [email protected], [email protected]
------------
+
далее,
сразу
сделайте новый образ автозапуска, лучше из безопасного режима системы.
Изменено: santy - 22.12.2013 19:41:25
svchost.exe загружает овермного процессов
из [B]безопасного режима системы[/B] выполните скрипт в uVS
(не полностью был очищен Аваст, мторрент можно исключить из автозапуска)

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
uidel C:\VkontakteDJ\uninstall.exe
delall %Sys32%\DRIVERS\ASWRVRT.SYS
delall %Sys32%\DRIVERS\ASWVMM.SYS
delref %SystemDrive%\USERS\VIP\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
svchost.exe загружает овермного процессов
добавьте новый образ автозапуска
[ Закрыто] модифицированный Win32/Fynloski.AA, очистка невозможна
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE

hide %SystemDrive%\PROGRAM FILES\MATHCAD\MATHCAD 15\MATHCAD.EXE
zoo %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\LOCAL\TEMP\FVTDL\29709.VBS
delall %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\LOCAL\TEMP\FVTDL\29709.VBS
delall %SystemRoot%\MICROSOFT\JUSHED.EXE
delall %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\ROAMING\MICROSOFT\INTERN­ET EXPLORER\QIPSEARCHBAR.DLL
delall %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\ROAMING\MICROSOFT\WINDOW­S\START MENU\PROGRAMS\STARTUP\WINDOWS.LNK
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
поговорить о uVS, Carberp, планете Земля
[QUOTE]RP55 RP55 пишет:
Но это НЕ говорит о том, что это вирус.     [/QUOTE]

1. файл не был в автозапуске.

2. проще все таки отправить в вирлаб для анализа