Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

вирус в оперативной памяти, оперативная память = explorer.exe(2140) модифицированный Win32/Spy.Zbot.ZR троянская программа очистка невозможна
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.13 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\LYSENKO\APPLICATION DATA\ARADQ\EQYKU.EXE
delref HTTP://BROWSERHELP.RU
delall %SystemDrive%\DOCUMENTS AND SETTINGS\LYSENKO\LGBM.EXE
delall %Sys32%\NTOS.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
delall %Sys32%\BETWINSERVICEXP.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MPK\SQLITE3.DLL
delall %SystemDrive%\DOCUME~1\ALLUSE~1\DXCTUZUUU.EXE
deltmp
delnfr
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216030FF}
REGT 12
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Вирус, Помогите
теперь уже того вируса нет, он был удален антивирусом... хотя и антивир видимо был поврежен. поскольку файлик скорее всего оказался крепким орешком и с хорошей самозащитой.
----------
теперь установить антивирус, обновить базы и выполнить полное сканирование системы.

далее, выполнить наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
вирус в оперативной памяти, оперативная память = explorer.exe(2140) модифицированный Win32/Spy.Zbot.ZR троянская программа очистка невозможна
вот в этот момент
[IMG]http://s020.radikal.ru/i708/1305/21/209d809c70da.jpg[/IMG]
вирус в оперативной памяти, оперативная память = explorer.exe(2140) модифицированный Win32/Spy.Zbot.ZR троянская программа очистка невозможна
там при начальной загрузке с CD надо надать любую клавишу пока идет таймер, чтобы система загружалась с CD
[ Закрыто] Вирус, Помогите
вот и хорошо, что зашел.
этот файл все таки посмотри. в нем должен быть карантин.
если конечно, uVS не из архива запускал при выполнении первого скрипта.
[QUOTE]C:\USERS\ДИМА\DESKTOP\НОВАЯ ПАПКА\ZOO_2013-05-02_12-48-34[/QUOTE]
[ Закрыто] Вирус, Помогите
да, пробуйте загрузить систему в нормальный режим
[ Закрыто] Вирус, Помогите
скопировать программку в корень диска C
далее, запустить cmd
затем в окне cmd набрать руками
c:\Esetuninstaller.exe
и далее внимательно читать все сообщения (на английском) и выполнить действия.

там будет предложено нажать Y, и скорее всего придется еще раз нажать цифру 1.
[ Закрыто] Вирус, Помогите
+
добавь этот файл по ссылке
C:\USERS\ДИМА\DESKTOP\НОВАЯ ПАПКА\ZOO_2013-05-02_12-48-34
[ Закрыто] Вирус, Помогите
удалите с помощью ESETUninstaller
http://download.eset.com/special/ESETUninstaller.exe
[ Закрыто] Вирус, Помогите
установишь заново, если будет доступ к рабочему столу в норм. режиме.