Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память » explorer.exe(1856) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Удалить только вот это
[CODE]Обнаруженные файлы: 1
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.[/CODE]

Выполнить вот это
http://forum.esetnod32.ru/forum9/topic8/
Webalta в качестве домашней страницы
Выполните вот такой лог
http://forum.esetnod32.ru/forum9/topic53/
[ Закрыто] Сообщение о блокировки адреса url
Проблема в том что нод заблокировал адрес http://imgg.dt00.net/ по неизвестной мне пока причине!
Запрос в вирлаб отправлен.

Скорее всего ложное срабатывание.
[ Закрыто] Оперативная память » explorer.exe(1856) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

[B]ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ![/B]

[CODE];uVS v3.73.2 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XSWLITW2ZPM.EXE
bl 765F8067BB132A79AAE2156172B86743 178176
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XSWLITW2ZPM.EXE
regt 1
regt 2
regt 3
regt 7
regt 12
regt 18
deltmp
sreg
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL
areg[/CODE]
И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]
Спасибо.
[ Закрыто] ошибка создания временного файла при загрузке обновлений
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

[B]ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ![/B]

[CODE];uVS v3.73.2 script [http://dsrt.dyndns.org]

delall %SystemDrive%\USERS\ЛЕНА\APPDATA\LSASS.EXE
delall %SystemDrive%\USERS\ЛЕНА\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEM­PORARY INTERNET FILES\CONTENT.IE5\G1SQQADS\SELFVED[1].EXE
zoo %SystemRoot%\GGFSS.SYS
sreg
delref %SystemRoot%\GGFSS.SYS
areg[/CODE]

И жмем выполнить.
ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Спасибо.

Выполнить новый лог программы
Изменено: zloyDi - 30.01.2012 23:11:16
сообщение о повреждении ядра
[QUOTE]santy пишет:
ZloyDi, использовать утилиту Sirefef - это самый простой вариант, мы же здесь используем возможность uVS вылечить ZAccess. [/QUOTE]

Утилита только сегодня обновилась, потому и нужно проверить как реально она сама справиться с вирусом!
[ Закрыто] Помогите удалить вирус!
Вот это выполните
http://forum.esetnod32.ru/forum9/topic751/
И на этом все.

Тему закрываю.
[ Закрыто] Оперативная память - очистка невозможна (winlogon.exe(924), Win32/CoinMiner.I), нужна помощь
Выполнить вот это
http://forum.esetnod32.ru/forum9/topic751/

Тему закрываю.
[ Закрыто] Помогите удалить вирус!
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта
[B]
ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ![/B]

[CODE];uVS v3.73.2 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ХОЗЯИН\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\TGLKZ4EYR9A.EXE
bl DB47ACB33C7932C810869E088E06EF43 167424
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ХОЗЯИН\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\TGLKZ4EYR9A.EXE
delref HTTP://SECURITYRESPONSE.SYMANTEC.COM/AVCENTER/FIX_HOMEPAGE/
delref HTTP://START.FACEMOODS.COM/?A=STONICLA
delref HTTP://START.FACEMOODS.COM/?A=STONICLA&F=2
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec MSIEXEC.EXE /X{79155F2B-9895-49D7-8612-D92580E0DE5B}
regt 1
regt 2
regt 3
regt 7
regt 14
regt 18
deltmp
delnfr
restart[/CODE]

И жмем выполнить.
На запросы программы жать ДА
ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]
Спасибо.
[ Закрыто] Блокируется сайт www.cntuik.ru
The malware has been removed from the site, and it will be unblocked in the next update.

[B]Также вирлаб просит Вас[/B]

examine the site, remove any other possible malicious content and to improve the site's security to prevent future re-infection.

Спасибо.  ;)