Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Помогите пожалуйста! taskhost.exe модифицированный вирус win32/spyvoltar.А
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\РУСТАМ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
zoo %SystemDrive%\USERS\РУСТАМ\APPDATA\ROAMING\TASKHOST.EXE
bl D1E5130451C3921674FE4E101EB275B2 131072
delall %SystemDrive%\USERS\РУСТАМ\APPDATA\ROAMING\TASKHOST.EXE
delall %SystemDrive%\USERS\РУСТАМ\APPDATA\ROAMING\SPOTIFY\SPOTIFY.EXE
delref HTTP://BROWSERHELP2.RU
delref HTTP://STARTSEAR.CH/?AFF=2&CF=D1F50BC0-1614-11E1-9FAA-0026186058F3
delref HTTP://WEBALTA.RU
delall %SystemDrive%\PROGRAM FILES\VPETS\VPETS.EXE
delref HTTP://BROWSERHELP2.RU
delref HTTP://WWW.SEARCHNU.COM/406
exec MSIEXEC.EXE /I{15F62E9A-24C6-46CC-AEAA-8854120E5A25}
exec "C:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE"
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec C:\PROGRAM FILES\SEARCHQU TOOLBAR\UNINSTALL.EXE
regt 1
regt 2
regt 3
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] модифицированный Win32/Spy.SpyEye.CA
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\RECYCLE.BIN\B6232F3A12B.EXE
bl 56CC05559264F9C8C892E6A1A0343F90 137216
delall %SystemDrive%\RECYCLE.BIN\B6232F3A12B.EXE
delall %SystemDrive%\PROGRAMDATA\ICQ\ICQNEWTAB\NEWTAB.HTML
delall %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\TABS.LNK
regt 3
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Что значит в сети обнаружен идентичный IP адрес 192.168.1.1., Постоянно выскакивает в сети обнаружен идентичный IP адрес 192.168.1.1. в чем дело?
Проверить IP адрес модема (роутера) и IP адрес который выдается на ПК.

[ Закрыто] модифицированный Win32/Spy.SpyEye.CA
Выполните этот же лог, только в безопасном режиме.

Спасибо.

[ Закрыто] Помогите пожалуйста! taskhost.exe модифицированный вирус win32/spyvoltar.А
http://forum.esetnod32.ru/forum9/topic2687/

[ Закрыто] Что значит в сети обнаружен идентичный IP адрес 192.168.1.1., Постоянно выскакивает в сети обнаружен идентичный IP адрес 192.168.1.1. в чем дело?
Это значит что где в сети есть такой же адрес, если у Вас 2 Пк, то нужно сменить IP другого ПК.

[ Закрыто] Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна
Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

[ Закрыто] Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

[ Закрыто] Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна
Карантин где?

Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/
Изменено: zloyDi - 28.08.2012 20:32:02

[ Закрыто] Оперативная память explorer.exe(1908) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\PWZKP0CAJZO.EXE
bl D936E96439779968F076B4EEE14B031D 186880
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\PWZKP0CAJZO.EXE
delall %SystemRoot%\TEMP\ALSYSIO.SYS
delhst 127.0.0.1 ok-anonimaizer.ru netdostupa.com adminimus.ru vhodilka.ru
delhst 127.0.0.1 spoolls.com jelya.ru antiblock.ru websplatt.ru dardan.ru cameleo.ru obhodilka.ru pinun.ru
delhst 127.0.0.1 v.vhodilka.ru o.vhodilka.ru raskruty.ru diazoom.ru razblokirovatdostup.ru anonim.ttu.su
delhst 127.0.0.1 anonimix.ru waitplay.ru nezayti.ru webmurk.ru vkanonim.ru dostupest.ru
delhst 127.0.0.1 urlbl.ru anonymizer.ru timp.ru workandtalk.ru dostyp.ru neklassniki.ru nemir.ru
delhst 127.0.0.1 localhost hellhead.ru anonimvk.ru anonim.do.am webvpn.org unboo.ru xy4-anonymizer.ru nekontakt2.ru
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK_RFRMEDIAGET_MPCLN8746.EXE UNINSTALL
exec C:\PROGRAM FILES\PRIO\PRIO198UNINSTALL.EXE
exec MSIEXEC.EXE /I{FBFBBDD0-EC37-4152-BB77-7D54322AF953}
regt 1
regt 2
regt 3
regt 7
regt 14
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа