Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Подозрительное оповещение после каждого включения ПК
это находится в eset smart! Актуальная база 6986

[ Закрыто] Подозрительное оповещение после каждого включения ПК
Поставить галочки напротив

Код
C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
И нажать удалить.

После этого

Обновить базы антивируса!

Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/
Изменено: zloyDi - 21.03.2012 19:35:55

[ Закрыто] Подозрительное оповещение после каждого включения ПК
Качаем тут
http://rghost.ru/37144985

[ Закрыто] Подозрительное оповещение после каждого включения ПК
http://forum.esetnod32.ru/forum9/topic682/

[ Закрыто] Win32/spy.Spyeye.ca, Никак не удается справиться с инфецированным Winlogon в памяти..
Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

Тему закрываю.

[ Закрыто] Оперативная память » explorer.exe(1960) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Помогите, пожалуйста!
Можно оставить

Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

Тему закрываю.

[ Закрыто] Оперативная память » explorer.exe(1960) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Помогите, пожалуйста!
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\USERS\ВОЛОДАР\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\BIGEYWK4GTG.EXE
bl 61FB59998A5D755999A113262A88E3C2 201216
delall %SystemDrive%\USERS\ВОЛОДАР\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\BIGEYWK4GTG.EXE
delref HTTP://WWW.MAIL.RU/CNT/9514
exec MSIEXEC.EXE /X{449CE12D-E2C7-4B97-B19E-55D163EA9435}
exec MSIEXEC.EXE /X{79155F2B-9895-49D7-8612-D92580E0DE5B}
exec "C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\UNINS000.EXE"
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec "C:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE"
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Подозрительное оповещение после каждого включения ПК
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\FD6XVO8TCO4.EXE
bl F662067F2489A07E27F4C87C7D1A9901 169984
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\FD6XVO8TCO4.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RX9J7ZTJKD0.EXE
bl 2620880125AEBFBC69946F68652C53EF 155136
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RX9J7ZTJKD0.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\UBMC4CVFFX0.EXE
bl 4D9CF86437BA83488D0CAF97706FBEE0 311840
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\UBMC4CVFFX0.EXE
delall %SystemDrive%\DOCUME~1\ADMIN\LOCALS~1\TEMP\GQNGE.BAT
delall %SystemDrive%\DOCUME~1\ADMIN\LOCALS~1\TEMP\UUQNZ.BAT
delall %SystemRoot%\APPPATCH\CTCWJTT.EXE
delall %SystemRoot%\APPPATCH\GBQMUXC.EXE
regt 1
regt 2
regt 3
regt 7
regt 12
regt 14
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Win32/spy.Spyeye.ca, Никак не удается справиться с инфецированным Winlogon в памяти..
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\SYSTEMHOST\24FC2AE3F32.EXE
bl E944246A424ED1000A88884BA2F799E0 323584
delall %SystemDrive%\SYSTEMHOST\24FC2AE3F32.EXE
delref HTTP://SEARCH.CONDUIT.COM?SEARCHSOURCE=10&CTID=CT2233703
delref HTTP://SEARCH.CONDUIT.COM/?CTID=CT2233703&SEARCHSOURCE=13
delref HTTP://SEARCH.CONDUIT.COM?SEARCHSOURCE=10&CTID=CT2233703
regt 1
regt 2
regt 3
regt 7
regt 14
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Оперативная память » explorer.exe(252) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа, очистка невозможна
Помощи не будет! :evil:

Код
C:\PROGRAM FILES\TNOD USER & PASSWORD FINDER


Тема закрыта