Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память » explorer.exe(1732) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

[B]ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ![/B]

[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\8AEFDF3F-82DC-462E-BE91-2CA1C43911CF\CLISECURERT.DLL
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\DR3XS0JSKPW.EXE
bl 00995BCF05FC99098F32E0B8B2646AA4 155648
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\DR3XS0JSKPW.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\JGZMYYAUB7C.EXE
bl 34F26D4DEA582BD157FB89178B3FA813 166912
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\JGZMYYAUB7C.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XSQ9TNVDNOE.EXE
bl 4B38162079880C060A2C0C4D9C892D12 157696
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XSQ9TNVDNOE.EXE
zoo %SystemRoot%\GGFSS.SYS
regt 1
regt 2
regt 3
regt 7
regt 12
regt 18
deltmp
delnfr
restart[/CODE]
И жмем выполнить.

ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Спасибо.

Выполнить новый лог программы.
Оперативная память » explorer.exe(1732) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
http://forum.esetnod32.ru/forum9/topic2687/
NOD32 equi.exe, NOD32, ekrn.exe работает, но нет в трее значка и не стартовал equi.exe
Проще будет скачать программу Your Uninstaller! PRO
Запустить программу, перейти на вкладку Автозагрузка
Нажать на кнопку Новый

Далее
Краткое имя egui
Размещение "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
или
Размещение "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

Запуск из Ключи реестра для всех пользователей

Обращаю внимание что Размещение должно быть указано так как я указал выше!
Изменено: zloyDi - 26.12.2011 14:45:54

Поднимаем сервер администрирования c 0 в корпоративной среде с доменом 2008R2, вопросы, косяки, глюки, решение проблем.
[QUOTE]goldsmith пишет:
а если например я не создал такую задачу на обновление?? [/QUOTE]

ТОгда ошибку обновления получите! И никуда он переключатся не будет

[QUOTE]goldsmith пишет:
задача на обновление должна быть обязательна???[/QUOTE]
Да.
[ Закрыто] Блокирование адресов сайтов файлообменников., nod32 блокирует сайты где респонденты размещают данные
[QUOTE]Валентин пишет:
У меня базами 6742 не блокируется.[/QUOTE]

А у меня блокируется, с теми же базами...  :|

Запрос отправлен.
[ Закрыто] Оперативная память » explorer.exe(1684) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Выполнить
http://forum.esetnod32.ru/forum9/topic751/

Тема закрыта.
[ Закрыто] Оперативная память » explorer.exe(1684) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Вот это оставить

[CODE]Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.[/CODE]

Остальное удалить, что с проблемой?
[ Закрыто] Лог сделал
Удалить все записи, и перезагрузить ПК.

Что с проблемой?
Не могу удалить окончательно антивирус, Нужна помощь
Цитата
Slava2264 пишет:
теперь можно антивир переустановить???

Пробуйте, если не поможет, тогда прямая дорога опять же сюда [email protected]

Оперативная память » explorer.exe(1812) модифицированный Win32/Spy.Zbot.ZR очистка невозможна, Вроде бы сам удалил, посмотрите плиз
Выполните скрипт в ювс

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

[B]ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ![/B]

[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FJCCKNNHDNKBANJILPJDDJHMKGHMACHN\1.0.28_0\PLUGIN/CONVENIENCE.DLL
delref HTTP://SUPERRU.NET/?UTM_MEDIUM=IH&UTM_SOURCE=KM&UTM_CAMPAIGN=BP&UTM_CONTENT=11-09
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FJCCKNNHDNKBANJILPJDDJHMKGHMACHN\1.0.28_0\PLUGIN\CONVENIENCE.DLL
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FJCCKNNHDNKBANJILPJDDJHMKGHMACHN\1.0.28_0\PLUGIN\MUTECHROME.DLL
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart[/CODE]
И жмем выполнить.

ПК перезагрузится.