Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Помогите пожалуйста и мне, у меня только в контакте такое, в маиле нормально все.
скачайте отсюда патч от Микрософт, и установите в систему,
http://support.microsoft.com/kb/2401588

пишем результат.

далее,

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.9 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delref HTTP://HOME.WEBALTA.RU/?NEW
delref HTTP://XTREME.WS/
exec MSIEXEC.EXE /quiet /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F86417005FF}
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память = explorer.exe(1276) - модифицированный Win32/TrojanDownloader.Carberp.AW троянская программа - очистка невозможна, Help
tdsskiller похоже пролечил загрузчики, перегрузите систему, и еще раз сделайте лог tdsskiller
[ Закрыто] Оперативная память = explorer.exe(1276) - модифицированный Win32/TrojanDownloader.Carberp.AW троянская программа - очистка невозможна, Help
бутовый Carberp

[QUOTE]Полное имя IPL NTFS [C:]
Имя файла IPL NTFS [C:]
Тек. статус ?ВИРУС? ВИРУС загрузчик

www.virustotal.com Хэш НЕ найден на сервере.
www.virustotal.com 2013-04-16 [2013-04-16 09:04:47 UTC ( 3 minutes ago )]
BitDefender Rootkit.MBR.Mayachok.B
AntiVir BOO/Cidox.A

Сохраненная информация на момент создания образа
Статус загрузчик
Размер 7680 байт

Доп. информация на момент обновления списка
SHA1 05468BD5C5C216953D9D6A2D7BD8A581AE2AB9D7
[/QUOTE]

https://www.virustotal.com/ru/file/f0f4331d729133ab3bfee475cf97b5cee9c1ae5dfcd81d43­c8b6ecf5f4a9df6d/analysis/1366103087/

проверьте утилиткой tdsskiller
http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.zip

ничего не удаляйте сразу
[B]Файл C:\TDSSKiller.***_log.txt приложите в теме.[/B]
(где *** - версия программы, дата и время запуска.)
Изменено: santy - 16.04.2013 13:09:22
[ Закрыто] модифицированный win32/kryptik
вы же по предыдущей теме уже знаете что делать. сделайте образ автозапуска.
[ Закрыто] Помогите вылечить мой компьютер, Тревога. Обнаружена угроза.
пробуйте отсюда скачать патч для вашей системы и установить его
http://support.microsoft.com/kb/2401588
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
спасибо,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
работающий mtorrent притормаживает браузеры
пробуйте установить ограничение на скорости передачи, приема.

по хрому не вполне понятно. не запускается вообще, или запускается, но страницы не открывает?
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
ясно,
тогда выполните все действия из сообщения 34,
это должно похоронить бутовый Carberp
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
выполните в uVS (из под Winpe) скрипт из файла

файл скрипта скачайте отсюда
http://rghost.ru/private/45273584/d01514f07658da35bcd48d19b81275f5

после выполнения скрипта перегрузите систему в нормальный режим

выполните в ESET NOD32 сканирование [B]только оперативной памяти[/B]

добавьте лог сканирования на форум
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
система на жестком диске одна?

это что у вас за устройство? флэшка?
[QUOTE]MBR#1 [7,5GB]: Неизвестный загрузчик SHA1: 7F0BE8F0963DF220CA93267CCA00A3624DA96305[/QUOTE]
-----------------
вобщем, есть заражение в системе бутовым вариантом Carberp

[QUOTE]Полное имя IPL NTFS [C:]
Имя файла IPL NTFS [C:]
Тек. статус ?ВИРУС? загрузчик

www.virustotal.com Хэш НЕ найден на сервере.
www.virustotal.com 2013-04-14 [2013-04-14 03:16:55 UTC ( 5 minutes ago )]
BitDefender Rootkit.MBR.Mayachok.B
AntiVir BOO/Cidox.A

Сохраненная информация на момент создания образа
Статус загрузчик
Размер 7680 байт

Доп. информация на момент обновления списка
SHA1 411271C628B677E0BD16DCEBF1E4971799F42A38
[/QUOTE]
https://www.virustotal.com/ru/file/b2029a00758c9d757ab41b1110fc962353fa14171f32586f­2c0ac3ac7a964abd/analysis/1365909415/
Изменено: santy - 14.04.2013 07:38:11