Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память » explorer.exe(2000) вероятно модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа, Поймал троян!
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] поймал трояна "Оперативная память » explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна"
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\USERS\РАМИЛЬ.РАМИЛЬ-ПК\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MMLTEDQ53CY.EXE
bl 4FF64C84366E1AEBC8D6D96BAFB49C4A 312856
delall %SystemDrive%\USERS\РАМИЛЬ.РАМИЛЬ-ПК\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MMLTEDQ53CY.EXE
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Nod блокирует рекламу от Google
Will be unblocked in our next update.

Тема закрыта.

[ Закрыто] Блокировка сайта http://stalkers-book.ru/
Ответ:
The malware has been removed from the site, and it will be unblocked in the next update. Please ask the administrator to examine the site, remove any other possible malicious content and to improve the site's security to prevent future re-infection.

Тему закрываю.

[ Закрыто] Оперативная память » lsass.exe(640) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
Скорее вот это
http://forum.esetnod32.ru/forum9/topic2687/

[ Закрыто] Помогите разблокировать сайт
Цитата
Валентин пишет:
что ответили - то хотя бы?

Ответ

This case is closed. The criteria for reopening is known:
Admin could at least permanently remove the links to the software detected by our products and then this case can be reopened.


На вопрос где они, ответ был что они не обязаны предоставлять подобную информацию.

зашифровано Filecoder.Q, Filecoder.Q / Xorist
Jokerok7 убедительная просьба прислать мне в личку свою почту. Дальнейшее общение будет через нее.

Спасибо.

[ Закрыто] Помогите разблокировать сайт
Цитата
Валентин пишет:
обратитесь к ZloyDi

У меня в данный момент нет времени заниматься данными вопросами, я очень далеко... запрос повторный я отправил еще вчера вечером, но ответ вирлаба не устроил меня и не устроит создателя данной темы. В общем это был мой последний запрос в вирлаб по сайтам... Достало...

Всем спасибо.

зашифровано в lockdir
Цитата
Jokerok7 пишет:
zloyDi, Я не умничал, не хамил и ничего плохого по моему не делал. Всё равно извиняюсь.

Чтобы все же закрыть данную тему отвечу, Вы предложили товарищу заразить систему еще одним вирусом и дали ссылку на него!
Потому повторюсь последнее предупреждение.

И так как в данной теме я не вижу что обсуждать, тему закрываю.

зашифровано в lockdir
Jokerok7 харе умничать, ждите тихо в своей теме и не лезьте куда Вас не просят.
Еще раз и помощи будете ждать на другом форуме.