Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
угу, похоже ДрВеб нашел компаньона, который запускался через rpcss.dll
http://news.drweb.com/show/?i=3447&lng=ru&c=14

но вот по лечению куритом rpcss.dll много уже возникает проблем
http://virusinfo.info/showthread.php?t=136970

+
[QUOTE]Подтверждаю - два раза воспроизводил с тем же "успехом" - файл rpcss.dll вообще отсутствует после лечения. Пожалуйста примите меры ![/QUOTE]
Изменено: santy - 12.04.2013 13:17:17
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
нет, это быстро должно выполниться
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
да, вот она. можно не регистрировать. в тестовом режиме можно писать небольшие образы
http://dw.ezbsys.net/uiso9_pe.exe
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
посмотрите, как правильно записать образ на флэшку
http://forum.esetnod32.ru/messages/forum27/topic2102/message18086/#message18086
(UltraIso используйте - проверенное решение)
Изменено: santy - 11.04.2013 20:55:23
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
и когда запустите uVS уже из под Winpe, там надо будет выбрать функцию - поиск скрытых и измененных объектов по файлу сверки.....

после завершения поиска, создаете образ автозапуска (не выходя из uVS)

и передаете его нам.
-----------
если будет какое то расхождение между автозапуском в активной системе и из под winpe, то это должно быть заметно в последнем образе.
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
да, файл сверки создается из активной системы, сохраните его на диск, он вам затем нужен будет.

при запуске системы с флэшки, надо будет из меню uVS выбрать вначале систему с жесткого диска,
затем уже - выбирать запуск под текущим пользователем
Изменено: santy - 11.04.2013 20:29:04
[ Закрыто] patched.IB не удается удалить. Заблокирован доступ в соцсети.
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/

если лог мбам будет чистый, [URL=http://forum.esetnod32.ru/forum9/topic3998/]выполните рекомендации[/URL]
Изменено: santy - 12.04.2013 07:14:56
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
здесь не нужна оригинальна Windows.

winpe&uVS вы можете скачать отсюда
http://chklst.ru/forum/discussion/61/winpeuvs
запишите образ на флэшку, и далее можно будет грузиться с флэшки, чтобы отработать по методу поиска руткитов.
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
далее,
сделайте сверку системы из под winpe (по методу поиска руткитов)
http://forum.esetnod32.ru/forum9/topic2729/
Изменено: santy - 11.04.2013 19:24:28
[ Закрыто] patched.IB не удается удалить. Заблокирован доступ в соцсети.
добавили в папку с uVS?

теперь выполните скрипт из сообщения 3
Изменено: santy - 11.04.2013 19:22:52