Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Помогите пожалуйста с удаление вируса, Оперативная память » explorer.exe(1856) модифицированный Win32/Spy.Shiz.NCE троянская программа очистка невозможна
Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

[ Закрыто] Помогите пожалуйста с удаление вируса, Оперативная память » explorer.exe(1856) модифицированный Win32/Spy.Shiz.NCE троянская программа очистка невозможна
Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

нод не пускает на сайт
Ваш сайт был заблокирован по причине распространения вредоносной партнерки, которая и в данный момент есть на сайте.
В данном случае я никуда писать не буду!

Вся необходимая информация предоставлена тут
http://forum.esetnod32.ru/forum33/topic3584/

[ Закрыто] Оперативная память » explorer.exe(2772) - модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа - очистка невозможна, Помогите с вирусом
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMINISTRATOR\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\GXNGM5OZHJ0.EXE
bl B1C5AB53705387921E8CDA144C0BF25D 183296
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMINISTRATOR\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\GXNGM5OZHJ0.EXE
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

Оперативная память » EXPLORER.EXE(812) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\MOI\LOCAL SETTINGS\TEMP\0.7591434740529603G8J8.EXE
bl 507FD2B45590CF3F8F92846B1EE6F07F 30208
delall %SystemDrive%\DOCUMENTS AND SETTINGS\MOI\LOCAL SETTINGS\TEMP\0.7591434740529603G8J8.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\MOI\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\LOTNWGZMEQQ.EXE
bl FC9635D5F605FCB1D4D3F302E863AF5C 187392
delall %SystemDrive%\DOCUMENTS AND SETTINGS\MOI\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\LOTNWGZMEQQ.EXE
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

Оперативная память » explorer.exe(1512) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\TEMP\83NEW03G.SYS
zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\O1KIJCC2N9M.EXE
bl 95EB4CF42C3F65D48AA64EA03008BA93 171008
delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\O1KIJCC2N9M.EXE
delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
regt 1
regt 2
regt 3
regt 7
regt 14
regt 18
deltmp
delnfr
sreg
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
areg
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

зашифровано Filecoder.Q, Filecoder.Q / Xorist
Ну все что можно я уже описал.

Если возникают сложности могу помочь удаленно через программу TeamViewer.

[ Закрыто] Блокировка сайта.
Вот и ответ

This site had contained links to rogue sites which were removed after blocking.
Based on our experience with such sites we assume that links will appear there again. Therefore we will not unblock it.

:(

зашифровано Filecoder.Q, Filecoder.Q / Xorist
Загрузите декодер по ссылке http://rghost.ru/36755703

Использование
Usage: decoder.exe <id> <filename or directory>

ID is number from txt file that Filecoder.Q writes to disk.

Examples of usage:
to process one file, use "decoder.exe 4474547751 c:\the_tommyknockers.pdf"
to process all crypted (".MICROSOFT") files in c:\photo and all
subdirectories, use "decoder.exe 4474547751 c:\photo"

Decoded files are marked as ~decoded

Пример
decoder.exe 4474547751 e:\Download\Files\ - где 4474547751 ID из файла
РАСШИФРОВАТЬ.txt

Сообщите о результате.

зашифровано Filecoder.Q, Filecoder.Q / Xorist
Загрузите декодер по ссылке http://rghost.ru/36755703

Использование
Usage: decoder.exe <id> <filename or directory>

ID is number from txt file that Filecoder.Q writes to disk.

Examples of usage:
to process one file, use "decoder.exe 84378698988 c:\the_tommyknockers.pdf"
to process all crypted (".MICROSOFT") files in c:\photo and all subdirectories, use "decoder.exe 19877546541 c:\photo"

Decoded files are marked as ~decoded

Пример
decoder.exe 84378698988 e:\Download\Files\ - где 84378698988 ID из файла РАСШИФРОВАТЬ.txt

Сообщите о результате.