Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память » explorer.exe(2000) вероятно модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа, Поймал троян!
В папке с программой [B]UVS[/B] будет файл [B]script.cmd[/B]
Запустить файл, запустится окно программы для ввода скрипта,
скопировать [B]скрипт[/B] написанный ниже и [B]вставить[/B] в окно программы.
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ![/B]

[CODE];uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart[/CODE]И жмем кнопку [B]Выполнить.[/B]
На запросы программы по удалению жмите [B]ДА[/B]
ПК перезагрузится.

[B]Далее(даже если проблема решена)[/B] выполнить лог программой [B]MBAM[/B]
http://forum.esetnod32.ru/forum9/topic682/
Выбрать [B]быстрое сканирование[/B]. Отчет предоставить для анализа
[ Закрыто] поймал трояна "Оперативная память » explorer.exe(736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна"
В папке с программой [B]UVS[/B] будет файл [B]script.cmd[/B]
Запустить файл, запустится окно программы для ввода скрипта,
скопировать [B]скрипт[/B] написанный ниже и [B]вставить[/B] в окно программы.
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ![/B]

[CODE];uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\USERS\РАМИЛЬ.РАМИЛЬ-ПК\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MMLTEDQ53CY.EXE
bl 4FF64C84366E1AEBC8D6D96BAFB49C4A 312856
delall %SystemDrive%\USERS\РАМИЛЬ.РАМИЛЬ-ПК\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MMLTEDQ53CY.EXE
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart[/CODE]И жмем кнопку [B]Выполнить.[/B]
На запросы программы по удалению жмите [B]ДА[/B]
ПК перезагрузится.

В папке с программой [B]UVS[/B] будет папка [B]zoo[/B], ее поместить в архив, установить пароль [B]virus[/B] и прислать сюда [B][email protected][/B]

[B]Далее(даже если проблема решена)[/B] выполнить лог программой [B]MBAM[/B]
http://forum.esetnod32.ru/forum9/topic682/
Выбрать [B]быстрое сканирование[/B]. Отчет предоставить для анализа
[ Закрыто] Nod блокирует рекламу от Google
[B]Will be unblocked in our next update.[/B]

Тема закрыта.
[ Закрыто] Блокировка сайта http://stalkers-book.ru/
Ответ:
The malware has been removed from the site, and it will be [B]unblocked in the next updat[/B]e. Please ask the administrator to examine the site, remove any other possible malicious content and to improve the site's security to prevent future re-infection.

Тему закрываю.
[ Закрыто] Оперативная память » lsass.exe(640) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
Скорее вот это
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Помогите разблокировать сайт
[QUOTE]Валентин пишет:
что ответили - то хотя бы?[/QUOTE]

Ответ

This case is closed. The criteria for reopening is known:
Admin could at least permanently remove the links to the software detected by our products and then this case can be reopened.


На вопрос где они, ответ был что они не обязаны предоставлять подобную информацию.
зашифровано Filecoder.Q, Filecoder.Q / Xorist
[B]Jokerok7[/B] убедительная просьба прислать мне в личку свою почту. Дальнейшее общение будет через нее.

Спасибо.
[ Закрыто] Помогите разблокировать сайт
[QUOTE]Валентин пишет:
обратитесь к ZloyDi[/QUOTE]

У меня в данный момент нет времени заниматься данными вопросами, я очень далеко... запрос повторный я отправил еще вчера вечером, но ответ вирлаба не устроил меня и не устроит создателя данной темы. В общем это был мой последний запрос в вирлаб по сайтам... Достало...

Всем спасибо.
зашифровано в lockdir
[QUOTE]Jokerok7 пишет:
zloyDi, Я не умничал, не хамил и ничего плохого по моему не делал. Всё равно извиняюсь.[/QUOTE]

Чтобы все же закрыть данную тему отвечу, Вы предложили товарищу заразить систему еще одним вирусом и дали ссылку на него!
Потому повторюсь последнее предупреждение.

И так как в данной теме я не вижу что обсуждать, тему закрываю.
зашифровано в lockdir
[B]Jokerok7[/B] харе умничать, ждите тихо в своей теме и не лезьте куда Вас не просят.
Еще раз и помощи будете ждать на другом форуме.