Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] SpyEye
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\SYSTEMHOST\24FC2AE37C4.EXE
bl E1834697802147CBFB6967394CCF2519 326144
delall %SystemDrive%\SYSTEMHOST\24FC2AE37C4.EXE
delref HTTP://WWW.MAIL.RU/CNT/7227
regt 3
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] помогите с лечением Win32/TrojanDownloader.Carberp.AF
Цитата
Oooleg пишет:
Я так понял, то что нашел MBAM не относится к Carberp?
Нет,
удалить только вот это
Код
Обнаруженные ключи в реестре:  1
HKLM\SOFTWARE\StimulProfit (Adware.Agent) -> Действие не было предпринято.


Цитата
Oooleg пишет:
И еще, скажите пожалуйста, если я с дуру выполнил скрипт предназначенный для другого пользователя, это может негативно сказаться на работе моей системы?

Может!

Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

[ Закрыто] помогите с лечением Win32/TrojanDownloader.Carberp.AF
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\W3VBNKEN5FW.EXE
bl 933EC97F3E349ABD88EE8E1B7631C52D 448512
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\W3VBNKEN5FW.EXE
delref HTTP://BROWSERHELP.RU
regt 3
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

Помогите пожалуйста!
http://forum.esetnod32.ru/forum9/topic2687/

[ Закрыто] Помогите почистить от вируса
Судя по логу это не так!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %Sys32%\BOOXOSI.DLL
bl 37C3875E1155ED75AEACACB9DEA5AC6A 44032
delref %Sys32%\BOOXOSI.DLL
delref HTTP://BROWSERHELP.RU
delref HTTP://BROWSERHELP.RU
exec MSIEXEC.EXE /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
regt 1
regt 2
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

ПОДХВАТИЛ ВИРУС! НУЖНА ПОМЩЬ!!!!
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/

[ Закрыто] Помогите почистить от вируса
А смысл если вы не выполняете наших рекомендаций?
Изменено: zloyDi - 10.08.2012 00:17:49

Семные носители, ...как правила настроить??
Удачи и Вам. Есть проблемы - есть сапорт! Нет лицензии - курим бамбук!

Сколько раз писалось, и все без толку. Я так и не понял в чем проблема, взял 4! флешки разных производителей, тестировал, все работает как надо!

Может я чего не понимаю? Повторюсь, есть проблема есть сапорт, я думаю все решается, в крайнем случае опишите проблему более подробно постараюсь воспроизвести проблему в своей рабочей ситуации и решить проблему.


Спасибо.

[ Закрыто] Доступ запрещен!
Цитата
marshal64 пишет:
Вообще-то специально для вас в антивирусе есть возможность редактировать списки адресов:
Настройки -> Интернет и электронная почта -> Защита доступа в интернет -> Управление URL-адресами
Так что если хотите передвигаться по проезжей части по своим правилам, то, пожалуйста: только надо учитывать, что участники движения будут по-прежнему двигаться по своим, и могут таки ненароком не раз сбить
\

+100.
Ну это ладно скачал архив платный, а тут опа, запустил, платить не хочется, а он видимо не знает что вместе с ним(автор.... Архив) уже работает Бэкдор, пароли все ушли к дяде, комп как ягодка сьеден...


Вопрос, для какого х.., сори лешего, эта функция сделана?
Не хотите себя обезопасить, используйте другие продукты безопасности, может тогда, когда от Вас уплывут Ваши кровные, к примеру не 100 рублей(гривен) а тысяч 5-10, вот тогда я думаю, Вы подумаете, зачем мы заблокировали тот или иной сайт.
Изменено: zloyDi - 10.08.2012 00:46:15

Зашифрованы файлы .arest
обратитесь сюда [email protected]