Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] explorer.exe(2548) - модифицированный Win32/Spy.Shiz.NCE
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemRoot%\APPPATCH\UPQQHUS.EXE
bl 7031504046EA849EB4D364E857BCA56C 275968
delall %SystemRoot%\APPPATCH\UPQQHUS.EXE
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
exec MSIEXEC.EXE /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
regt 1
regt 2
regt 3
regt 7
regt 12
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]


Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

зашифровано Filecoder.Q, Filecoder.Q / Xorist
И не поможет, нужен файл вируса, без него ничего не будет.

помогите пожалуйста вирус - 20.02.2012 0:20:07 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1452) вероятно модифицированный Win32/Genetik троянская программа очистка невозможна MICROSOF-31C1DB\Admin
Лог нужен
http://forum.esetnod32.ru/forum9/topic2687/

зашифровано Filecoder.Q, Filecoder.Q / Xorist
Хорошо, тему закрываю.

[ Закрыто] Всем привет!
Если блокируется, то нужно прочесть вот это
http://forum.esetnod32.ru/forum33/topic3584/

[ Закрыто] Всем привет!
Блокировки нет, что на 1 сайт что на 2.

зашифровано Filecoder.Q, Filecoder.Q / Xorist
Нужен файл вируса, без ничего сделать нельзя.

зашифровано Filecoder.Q, Filecoder.Q / Xorist
Декодер будет предоставлен в ближайшее время.

Забанен сайт http://ask-cheats.ru/
А что Вы от нас хотите? Проверяйте сайт на наличие левых ссылок.

[ Закрыто] Случайно узнал, что сайт заблокирован антивирусом. Подскажите причины и как можно все исправить?, ESET NOD32 Antivirus заблокировал доступ к веб-странице. Страница находится в списке веб-сайтов с потенциально опасным содержимым.
ОТвет из вирлаба, сайт был заблокирован за распространение партнерской программы, которая может опять вернуться на сайт.

This site had contained links to rogue sites which were removed after blocking.
Based on our experience with such sites we assume that links will appear there again. Therefore we will not unblock it.


Далее с вирлабом общаемся сами.

Тема закрыта.