Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память = explorer.exe(1916) - модифицированный Win32/TrojanDownloader.Carberp.AM
Хм. вроде чисто.

Загрузите программу по ссылке
http://download.eset.com/special/ESETHfsReader.exe
Запустите ее, после запуска будет создана папка Files_TDL4 и файл HfsReader_Log.txt придоставьте их для анализа.

Спасибо.

[ Закрыто] Оперативная память = explorer.exe(1916) - модифицированный Win32/TrojanDownloader.Carberp.AM
Загрузите программу по ссылке
http://zalil.ru/34529898
Программу скачать, выполнить сканирование, в конце скана появится отчет. Предоставьте его для анализа. В программе ничего не удалять.Отчет будет в корне диска С в виде TDSSKiller.2.8.17.0_25.05.2013_11.50.21_log.txt

[ Закрыто] Оперативная память = explorer.exe(1916) - модифицированный Win32/TrojanDownloader.Carberp.AM
Вот это удалить

Цитата
Обнаруженные файлы:  3
C:\Documents and Settings\All Users\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\Documents and Settings\User\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.

ПК перезагрузить. Что с проблемой?

[ Закрыто] Оперативная память = explorer.exe(1916) - модифицированный Win32/TrojanDownloader.Carberp.AM
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delall %Sys32%\COM\SVCHOST.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
exec MSIEXEC.EXE /X{EE24665C-844A-4489-9F11-70E41F4EE476}
regt 3
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Троян в оперативке Corkow.F, Подскажите что делать - очистка невозможна
Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

Угроза скрытого канала ICPM-пакета
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

exec "C:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec MSIEXEC.EXE /I{192C5AC9-F693-4BEF-A98F-35EAAD534D57}
exec "C:\PROGRAM FILES (X86)\PANDORA.TV\PANSERVICE\UNINS000.EXE"
exec "C:\PROGRAM FILES (X86)\VKMUSIC 4\UNINS000.EXE"
exec MSIEXEC.EXE /X{714CAD7C-2CBE-493D-8C96-F2D0461E113D}
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

[ Закрыто] Оперативная память = explorer.exe(3668) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна
Что с проблемой?
Вирус будет добавлен в базу при следующем обновлении.

Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

[ Закрыто] Оперативная память = explorer.exe(3668) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0

zoo %SystemDrive%\USERS\SONY\APPDATA\ROAMING\MICROSOFT CORPORATION\XWTENCDD.RCP
bl 7852755495723C8FE43AB28F9F84651B 246784
delall %SystemDrive%\USERS\SONY\APPDATA\ROAMING\MICROSOFT CORPORATION\XWTENCDD.RCP
delref HTTP://SECURESEARCH.LAVASOFT.COM/?SOURCE=F439E2C0&TBP=HOMEPAGE&TOOLBARID=ADAWARETB&V=2_5&U=___USERID___
delref /QUITINFO:00000400;0000040C;
delref /QUITINFO:00000418;00000408;
delref /QUITINFO:000008C8;000008EC;
delref /QUITINFO:000008E8;000008F8;
zoo %SystemDrive%\PROGRAMDATA\SEARCH PROTECTION\_RUN.BAT
delall %SystemDrive%\PROGRAMDATA\SEARCH PROTECTION\_RUN.BAT
exec "C:\PROGRAM FILES\MCAFEE SECURITY SCAN\UNINSTALL.EXE"
regt 3
regt 12
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

[ Закрыто] блокирует сайт, антивирус блокирует мой сайт
Только для Вас
http://forum.esetnod32.ru/forum33/topic3584/

[ Закрыто] Оперативная память = explorer.exe(1936) - модифицированный Win32/Gapz.E троянская программа - очистка невозможна, Поямал трояна
В программе все записи удалить. ПК перезагрузить.

Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/