Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память » explorer.exe(1796) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD, Избавиться от вируса
по логу мбам

удалите все найденное в мбам, кроме
[QUOTE]Объекты реестра обнаружены: 1
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
[/QUOTE]

перегрузите систему в безопасный режим, и сделайте образ автозапуска в uVS.
добавьте этот образ на форум
[ Закрыто] magent.exe, Процесс magent.exe грузит ЦП на 25 % и съедает гиг оперативы при работе
удалите найденное в мбам, далее,
сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
[ Закрыто] magent.exe, Процесс magent.exe грузит ЦП на 25 % и съедает гиг оперативы при работе
образ чистый, по крайней мере Доркбот-а нет в системе, и с флэшек он зачищен.

сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Оперативная память » explorer.exe(1796) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD, Избавиться от вируса
в системе скорее всего бутовый Карберп... это будет видно после лога журнала обнаружения угроз, и лога tdsskiller
Оперативная память » explorer.exe(1796) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD, Избавиться от вируса
добавьте еще лог выполнения скрипта uVS
файл с именем дата_времяlog.txt из папки uVS
Оперативная память » explorer.exe(1796) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD, Избавиться от вируса
выполните все по порядку:
вначале скрипт в uVS + автоперезагрузка, потом сканирование в малваребайт и прочие логи.
[ Закрыто] magent.exe, Процесс magent.exe грузит ЦП на 25 % и съедает гиг оперативы при работе
из рисунка непонятно, установлен у вас монитор или нет.

если при установке убирали галку пробного периода, значит установлен только сканер. он не будет конфликтовать с ESET
[ Закрыто] magent.exe, Процесс magent.exe грузит ЦП на 25 % и съедает гиг оперативы при работе
malwarebytes установлен только сканер?
Оперативная память » explorer.exe(1796) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD, Избавиться от вируса
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE]
;uVS v3.81.3 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER10\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\FS9MQ4AAB8I.EXE
addsgn 9252777A166AC1CC0BE4524E33231995AF8CBA7E8EBD1EA3F0C44EA2D338­8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4­D985CC8F 8 DangerousObject.Multi.Generic

addsgn A7679BF0AA028CC24BD4C69913881261848AFCF689AA7BF1A0C3C5BC5055­9D14704194DE5BBD625C0F30C49F75C4C32EF4CAF47017DA3BE4AC965B2F­C706AB7E 8 Trojan.DownLoad3.28650 [DrWeb]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\DXCIEE.EXE
bl 5935F5D9B45508954FC77AD5036996B6 269312
;------------------------autoscript---------------------------

chklst
delvir

; Java™ 6 Update 16
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet

; Ask Toolbar
exec MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE} /quiet

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/

+
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

+
сделайте проверку в tdsskiller

Скачайте, распакуйте и запустите TDSSKiller:

[QUOTE]http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска. [/QUOTE]
Изменено: santy - 02.10.2013 12:19:48
не работает ESET nod32
добавьте лог ESET sysinspector
http://forum.esetnod32.ru/forum9/topic54/