Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Адрес заблокирован, IP: 193.105.207.10:80
[QUOTE]makos пишет:
Проблема осталась. Вот логи:[/QUOTE]

Написал рекомендации в личку!
Нет доступа к сайту esetnod32.com, из-за заражения компьютера нет доступа к сайту nod32
:)
Изменено: zloyDi - 02.07.2010 15:34:31
[ Закрыто] Адрес заблокирован, IP: 193.105.207.10:80
Поехали...

В программе hijackthis поставить галочки напротив
F2 - REG:system.ini: Shell=Explorer.exe
O20 - Winlogon Notify: acpiz - C:\WINDOWS\
O23 - Service: Service Management Multimedia Codecs (Chipmunk) - Unknown owner - C:\WINDOWS\

и нажать Fix checked!

Далее проследовать в папку c:\windows\tasks и удалить все файлы At***.job

Найти файлы:
C:\Documents and Settings\All Users\Application Data\fccv2UEN.exe
C:\WINDOWS\Fonts\oUPVD.com
c:\windows\system32\les32.exe

Запаковать в архив с паролем infected и прислать мне на [email protected]
Удалите данные файлы!

Перезагрузите ПК, установите обновления для Java http://javadl.sun.com/webapps/download/AutoDL?BundleId=39494
Сообщите о результате.
Нет доступа к сайту esetnod32.com, из-за заражения компьютера нет доступа к сайту nod32
Судя по логу у вас стоит еще и REA!  
Просветите как у Вас настроено обновление нод32, а то с лога как не понять толи нод у вас тянет обновы с REA толи с NOD32view(Запрещено лицензией!)
Нет доступа к сайту esetnod32.com, из-за заражения компьютера нет доступа к сайту nod32
Выполните еще лог программой ESET SysInspector и прикрепите к посту.

Выполните лог программой ComboFix
Скачать http://download.bleepingcomputer.com/sUBs/ComboFix.exe

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe*, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению (или запакуйте C:\ComboFix.txt и прикрепите к сообщению).
Примечание: в случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

*)При запуске Combofix проверит наличие установленной консоли восстановления. Если у Вас установленная консоль восстановления отсутствует, Вы будете об этом проинформированы и Вам будет предложено, установить её перед дальнейшими действиями с Combofix.
Изменено: zloyDi - 02.07.2010 14:23:02
Нет доступа к сайту esetnod32.com, из-за заражения компьютера нет доступа к сайту nod32
Пуск - выполнить
набрать команду route -f
Нажать enter
Перезагрузить ПК, попробывать обновить аантивирус. Сообщить о резульате.
[ Закрыто] Вирус отключил NOD
Цитата
Виктор пишет:
Отправил файл в архиве с паролем infected

Можете отправить еще сюда [email protected]

Спасибо.

Какая-то вирусяка, нодом не детектится
[QUOTE]fess пишет:
Да чего-то это не сильно работает... отправлял не раз... один раз сказали, что файл - это не вирус, а системная служба (но это быть 100% вирус). В остальные разы чего-то вообще ни ответа, ни привета, ни добавление в базу.. может, тут быстрее добавят...[/QUOTE]

Все файлы добаавлены!

instal.exe - Win32/LockScreen.TJ
svchоst.exe - MSIL/LockScreen.I
xdxinr.exe - Win32/Patched.FB

Спасибо.
Какая-то вирусяка, нодом не детектится
[QUOTE]fess пишет:
Да чего-то это не сильно работает... отправлял не раз... один раз сказали, что файл - это не вирус, а системная служба (но это быть 100% вирус). В остальные разы чего-то вообще ни ответа, ни привета, ни добавление в базу.. может, тут быстрее добавят...[/QUOTE]
Можете прислать сюда [email protected] с паролем infected

В данный момент я на работе, как только приду посмотрю что да как.
Какая-то вирусяка, нодом не детектится
[QUOTE]fess пишет:
Не... это точно не блокнот) просто иконка такая, есть точно такие же файлы cmd и ярлыки инета (т.е. с одинаковым хешем). Логи пришлю, но не думаю, что есть в них особый смысл... Просто сюда написал, может, в базу добавят... а то если посылаешь через нод - то толку 0, нифига не добавляют, хотя он пишет, что файл отправлен... С полмесяца назад столкнулся с одним WinLock'ом, нод не ловил, я отправил файл, сегодня опять тоже самое принесли... антивирь обновлён[/QUOTE]

Я часто с подобными файлами сталкиваюсь, словаки в основном говорят что файлы чистые, на Ваш файл ответа пока не было.