Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

подскажите пожалуйста, как удалить троян
+
установите патч в систему, который должен заменить зараженный rpcss.dll
http://support.microsoft.com/kb/2401588
[ Закрыто] Помогите., Модифицированный Win32/Dorkbot.B червь - очистка невозможна.
извините, но вам придется обратиться за помощью на другой форум.

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\TNOD UP

тема закрыта.
[ Закрыто] Помогите почистить комп
удалите найденное в АдвКинере по кнопке delete
автоперезагрузка

далее,

выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Заблокированые поисковики, Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.80.12 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\HTQUQNE.DLL
;addsgn A7679B19B95E1AB54E04AEB164C8D540C18BFCF6891279867A3C66182296­71ED876583576EBD3B4B2B80075B429F0C1AF6920823BD6DB22C2DF4602B­64B65033 8 majachok.tasks

addsgn A7679B19B9421A9A7F2B514EC7D87E45252BEC9AC9FA4F9041C1C5BCD312­75C566F3481ADA04759C2980841C8212EAE6119FE8B550FADC6C2D77A42F­C78D3753 8 majachok.tasks

zoo %SystemDrive%\PROGRAMDATA\MOZILLA\NJPFHZM.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\PROGRAMDATA\MOZILLA\HTQUQNE.DLL

deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Помогите почистить комп
проверьте в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
модифицированный Win32/Injector.AFFI
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.80.12 [http://dsrt.dyndns.org]
;Target OS: NTv6.2

OFFSGNSAVE
deltmp
delnfr
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.

+
добавьте лог сканирования в ESET NOD32 только оперативной памяти.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 12.07.2013 11:37:54
модифицированный Win32/Injector.AFFI
судя по логу угроз все трояны зачищены
[QUOTE]12.07.2013 10:15:53 Защита в режиме реального времени файл H:\tXdfKPoIGDOVkaY.exe модифицированный Win32/Kryptik.BDGB троянская программа очищен удалением - изолирован traffie-pc\traffie Событие произошло в файле модифицированном приложением: C:\Windows\SysWOW64\svchost.exe.
12.07.2013 10:15:52 Защита в режиме реального времени файл H:\00001.vcf.lnk Win32/Dorkbot.F червь очищен удалением - изолирован traffie-pc\traffie Событие произошло в новом файле, созданном следующим приложением: C:\Windows\SysWOW64\svchost.exe.
12.07.2013 10:15:50 Защита в режиме реального времени файл H:\temp.lnk Win32/Dorkbot.F червь очищен удалением - изолирован traffie-pc\traffie Событие произошло в новом файле, созданном следующим приложением: C:\Windows\SysWOW64\svchost.exe.
12.07.2013 10:15:49 Защита в режиме реального времени файл H:\.bugsense.lnk Win32/Dorkbot.F червь очищен удалением - изолирован traffie-pc\traffie Событие произошло в новом файле, созданном следующим приложением: C:\Windows\SysWOW64\svchost.exe.
12.07.2013 10:15:49 Защита в режиме реального времени файл H:\burstlyImageCache.lnk Win32/Dorkbot.F червь очищен удалением - изолирован traffie-pc\traffie Событие произошло в новом файле, созданном следующим приложением: C:\Windows\SysWOW64\svchost.exe.
12.07.2013 10:15:48 Защита в режиме реального времени файл H:\.vkontakte.lnk Win32/Dorkbot.F червь очищен удалением - изолирован traffie-pc\traffie Событие произошло в новом файле, созданном следующим приложением: C:\Windows\SysWOW64\svchost.exe.
12.07.2013 10:15:48 Защита в режиме реального времени файл H:\openfeint.lnk Win32/Dorkbot.F червь очищен удалением - изолирован traffie-pc\traffie Событие произошло в новом файле, созданном следующим приложением: C:\Windows\SysWOW64\svchost.exe.
[/QUOTE]
образ из безопаски сейчас посмотрю
модифицированный Win32/Injector.AFFI
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. добавьте образ автозапуска из безопасного режима системы.
[ Закрыто] JS/Kryptik.AME, выскакивает переодически при посещении сайта
сейчас полно стало скриптов js которые в кэше браузера детектируются антивирусом как JS/Kryptik
[ Закрыто] JS/Kryptik.AME, выскакивает переодически при посещении сайта
_mk.ru - это московский комсомолец? там поди куча рекламы, поэтому лучше резать в браузере левые скрипты с помощью NoScript и Addblock