Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

svchost.exe загуржает проц на 100%
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delall %SystemDrive%\USERS\1-ЫЙ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
delref %SystemDrive%\USERS\1-ЫЙ\DOWNLOADS\SHAREMANSETUP.EXE
delref %Sys32%\EZSVC7.DLL
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
; Java™ 6 Update 14 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416014FF} /quiet

; Java™ 6 Update 35
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216034FF} /quiet

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
не могу запустить не одного приложение (.exe файлы). Винда - XP. Пишет: ....exe не является приложением Wind32.
переименуйте перед запуском start.exe в start.cmd или start.pif
Вероятно неизвестный NewHeur PE, ложное срабатывание
здесь посмотрите
http://forum.esetnod32.ru/forum6/topic50/
Помогите разгрузить процесс Svchost.exe ! плиз, svchost.exe!
какие программы для защиты системы установлены кроме
[QUOTE]C:\PROGRAM FILES (X86)\SPYWARE TERMINATOR\SPYWARETERMINATOR.EXE[/QUOTE]
[ Закрыто] модифицированный Win32/Dorkbot.B червь - очистка невозможна
ок, с чем и поздравляем :)
Помогите разгрузить процесс Svchost.exe ! плиз, svchost.exe!
да, добавьте образ автозапуска в ваше следующее сообщение
[ Закрыто] модифицированный Win32/Dorkbot.B червь - очистка невозможна
выполните в ESET NOD32 сканирование [B]только оперативной памяти,[/B]
добавьте лог сканирования на форум

если проблема решена,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Изменено: santy - 31.08.2013 21:17:18
[ Закрыто] модифицированный Win32/Dorkbot.B червь - очистка невозможна
удалите все найденное в мбам,
перегрузите систему,

далее,
сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
[ Закрыто] модифицированный Win32/Dorkbot.B червь - очистка невозможна
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemRoot%\INSTALL\SVCHOST.EXE
addsgn 9204779A556A11225ADB6446B654E5D72A4017F9301110C06EC47C575F46­9A44DEFCC8A5D5A076BFD96B8C62ADFFBA11992301EF5A133BE6DAA6FD77­97572DB9 8 Win32/Agent.UWA

zoo %SystemDrive%\DRIVERS\HSTART.EXE
addsgn 1ABB529A5583358CF42BC4BD0CD00E442562A2D589FA940D8D4633C82555­4CAC6B56C3544B16F74DC316A39F464FCA9F81DFBE9AEBFDB02C74FEE1CB­42C6567A 8 BackDoor.IRC.Cirilico.119 [DrWeb]

zoo %SystemDrive%\DRIVERS\OSHOST.EXE
addsgn 1A97749A5583D38FF42B254E3143FE8E608277F608C27C0BE823B096D3AE­614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F­879F2306 8 Trojan.BtcMine.142 [DrWeb]

zoo %SystemDrive%\PROGRAMDATA\INSTALLATIONS\{866C4563-ED53-43F3-A29D-8BEE2BD1BA3C}\NOKIA_PC_SUITE_RUS.EXE
addsgn 925277AA196AC1CC0B345D4E334BDFFACE9A6C66196A8FE80FC583345791­709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E­0707F900 8 Tool.BtcMine.16 [DrWeb]

addsgn A7659219B9628B762FD6AEB16437073D45D8FC1E1104E087154E719A50D6­714C769CCE0B5E079DC0CEDD7B7ECB626FFA2854E5223588B0A5C82A5BCE­5796B2E3 8 Tool.BtcMine.93 [DrWeb]

zoo %SystemDrive%\USERS\AGGRESSOR\APPDATA\ROAMING\RUBLIK\RUBLIK.EXE
zoo %SystemDrive%\USERS\AGGRESSOR\APPDATA\ROAMING\RUBLIK\SETUPLO­GGER.EXE
zoo %SystemDrive%\USERS\AGGRESSOR\APPDATA\ROAMING\RUBLIK\DRIVER-DOWNLOADER.EXE
hide %SystemDrive%\PROGRAMDATA\INSTALLATIONS\{866C4563-ED53-43F3-A29D-8BEE2BD1BA3C}\NOKIA_PC_SUITE_RUS.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://YAMBLER.NET/?IQ

delref HTTP://SINDEX.BIZ/?COMPANY=5

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] модифицированный Win32/Dorkbot.B червь - очистка невозможна
[QUOTE]31.08.2013 17:34:59 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(3844) модифицированный Win32/Spatet.T троянская программа очистка невозможна Aggressor-PC\Aggressor
31.08.2013 17:34:59 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(3844) модифицированный Win32/Spatet.T троянская программа очистка невозможна Aggressor-PC\Aggressor
31.08.2013 17:34:59 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(3844) модифицированный Win32/Spatet.T троянская программа очистка невозможна Aggressor-PC\Aggressor
[/QUOTE]
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/