Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Подмена прокси в Мозилле, Какая то хрень подменяет прокси в мозилле
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
[ Закрыто] Подмена прокси в Мозилле, Какая то хрень подменяет прокси в мозилле
а это что у вас?
[QUOTE][B]eaglet:[/B]3128[/QUOTE]
это комп в вашей сети?
что-то грузит прц
в мбам удалите найденное,
далее,
если проблема с загрузкой процессора не исчезла,
сделайте образ автозапуска в безопасном режиме.
Висит WINLOGON в процессах.
ок, ждем логи малваребайт
[ Закрыто] Помогите был обнаружен Win32/SpyVoltar.A
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\QC5R7SZ2.EXE
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\OPERA\OPERA\TEMPORARY­_DOWNLOADS\LGS504.EXE
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Висит WINLOGON в процессах.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code];uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv5.2
OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ДОКУМЕНТЫ\МОЯ МУЗЫКА\MY PLAYLISTS\WINLOGON.EXE
addsgn 9252778A126AC1CC0BD4574E33231995AF8CBA7E8EBD1EA3F0C44EA2D338­8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4­D985CC8F 8 winlog.0213
delall %Sys32%\BATINIT.BAT
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\USERDATA\DATA\SERVICES.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\USERDATA\DATA\SERVICES.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\WINDOWS\SYSTEM\CSRSS.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\WINDOWS\SYSTEM\CSRSS.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\KASSA\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\U307MD4H\238[1].EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\KASSA\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\U307MD4H\238[1].EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ДОКУМЕНТЫ\МОЯ МУЗЫКА\MY PLAYLISTS\WINLOGON.EXE
deltmp
delnfr
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
(пример: 79991122333) - блокировка браузера и соц.сетей...
хорошо, выполните еще проверку в малваребайт
(пример: 79991122333) - блокировка браузера и соц.сетей...
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
addsgn 71D1333F156A4C073C5DE63C24C8ED209D04BCF6BA755F78E74AF074F096­71C526F363173EDC907D8BC0849E73F7E9BA7D54F59AF59AB0AF105F066F­C70656BD 64 majachok.0213

zoo %Sys32%\UIXMDNG.DLL
delref %Sys32%\UIXMDNG.DLL
delref HTTP://WEBALTA.RU/SEARCH
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE
deltmp
delnfr
exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83216021FF}
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
JS/Kryptik.AGC trojan, Где заблокировать Java Script ?
[B]max_sk[/B], вам необходима помощь в лечение, или совет?

если необходима помощь в лечении данного трояна,
сделайте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
(пример: 79991122333) - блокировка браузера и соц.сетей...
добавьте через скрепку на форум файл образа автозапуска
http://forum.esetnod32.ru/forum9/topic2687/

[IMG]http://s16.radikal.ru/i190/1302/86/c0199e6d521e.jpg[/IMG]
Изменено: santy - 13.02.2013 07:30:50