Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Блокировка сайта http://zrada.net/, Прошу разблокировать сайт
Написано же

необходимо отправить запрос на адрес [email protected] or [email protected]. Описать проблему и ее решение на английском языке. Если в течении 3 дней вам не ответили, создаем тему в данном разделе и описываем ситуацию.

[ Закрыто] Не заходит "в контакт" и "однокласники", При входе "В контакте" и "однокласники" требует ввести номер телефона
http://forum.esetnod32.ru/forum9/topic2687/

[ Закрыто] 16.05.2012 0:58:22 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1828) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна
Делаем вот это
Далее выполните наши рекомендации пользователям
http://chklst.ru/forum/discussion/36/nashi-rekomendacii-po-bezopasnoy-rabote-polzovatelyam

Тему закрываю.

[ Закрыто] 16.05.2012 0:58:22 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1828) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна
удалить
Код
Обнаруженные файлы:  1
C:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.


Пк перезагрузить. Что с проблемой?

[ Закрыто] 16.05.2012 0:58:22 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1828) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo C:\Users\Lynch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NFDUyvVWgzU.exe
delall C:\Users\Lynch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NFDUyvVWgzU.exe
regt 1
regt 2
regt 3
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Блокировка сайта http://zrada.net/, Прошу разблокировать сайт
Только для Вас
http://forum.esetnod32.ru/forum33/topic3584/

14.05.2012 15:36:38 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(2248) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна Олег-Лера-ПК\Олег-Лера
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\PROGRAM FILES\COMMON FILES\AKAMAI/NETSESSION_WIN_6C825CE.DLL
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
zoo %SystemDrive%\USERS\ОЛЕГ-ЛЕРА\APPDATA\LOCAL\TEMP\NSCF6F.TMP\NEWADVSPLASH.DLL
delall %SystemDrive%\USERS\ОЛЕГ-ЛЕРА\APPDATA\LOCAL\TEMP\NSCF6F.TMP\NEWADVSPLASH.DLL
zoo %SystemDrive%\USERS\ОЛЕГ-ЛЕРА\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\NXQISYBTZC0.EXE
delall %SystemDrive%\USERS\ОЛЕГ-ЛЕРА\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\NXQISYBTZC0.EXE
delall %SystemDrive%\USERS\ОЛЕГ-ЛЕРА\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\JVNGLNTH.DEFAULT\EXTENSIONS\{E5A1E26F-0D1D-4307-868F-FBD9A374AB54}\COMPONENTS\RADIOWMPCOREGECKO12.DLL
delref %SystemDrive%/USERS/ОЛЕГ-ЛЕРА/APPDATA/LOCAL/AKAMAI/NETSESSION_WIN.EXE
exec C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE /UNINSTALL
exec MSIEXEC.EXE /X{35015585-072D-4D95-9509-E6205C6F7991}
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Заблокирован доступ к рабочему столу Windows
Лог нужен
http://forum.esetnod32.ru/messages/forum9/topic1591/message14835/#message14835

вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\USERS\МАНЬЯК\APPDATA\LOCAL\TEMP\ZXCSDWG.EXE
bl B93DF180F915346B01D03CCC2BC2701F 119808
delall %SystemDrive%\USERS\МАНЬЯК\APPDATA\LOCAL\TEMP\ZXCSDWG.EXE
setdns Беспроводное сетевое соединение 2\4\{FA3D498A-459E-4A09-A5BD-354094D76BFC}\
setdns Беспроводное сетевое соединение\4\{346090A4-269A-4B30-9543-2758BF5D2FAE}\
setdns Подключение по локальной сети 2\4\{7E659EB1-A153-4627-97F3-B6B615B33DEF}\
setdns Подключение по локальной сети\4\{CA1EDBBA-A392-4D55-8BB5-7C67D48A81D9}\
setdns Сетевое подключение Bluetooth\4\{10D27EDC-A2F9-4B3B-849F-EE43840842BE}\
exec MSIEXEC.EXE /X{16D0F2D2-242C-4885-BEF1-4B1655C141AE}
exec "C:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec MSIEXEC.EXE /X{35015585-072D-4D95-9509-E6205C6F7991}
exec MSIEXEC.EXE /X{093E45A5-8AC4-4FF5-B4A6-A8811F755067}
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

[ Закрыто] Оперативная память = explorer.exe(3348) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна, вирус троян
При использовании пирасткой версии и программы
C:\PROGRAM FILES\TNOD USER & PASSWORD FINDER

В помощи будет отказано! :evil:

Лечитесь там окуда качали программу. ТЕма закрыта.
Изменено: zloyDi - 14.05.2012 15:48:24