Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/TrojanDownloader.Carberp.AD, Оперативная память = EXPLORER.EXE(520)
Все чисто. [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
Тему закрываю.
Оперативная память = winlogon.exe(552) - модифицированный Win32/Dorkbot.B червь, Не удаляется вирус
Сделайте лог uVS в Безопасном режиме
[ Закрыто] Помогите пожалуйста, NOD32 выводит вирус,но ничего с ним не делает
Сделайте лог uVS
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Помогите пожалуйста, NOD32 выводит вирус,но ничего с ним не делает
Цитата
Nastysha54 пишет:
выводит HTML/Iframe.B.Gen вирус
где выводит? в какие моменты?
Правильно заданный вопрос - это уже половина ответа
Win32/Leprum.A - что за вирус и как с ним бороться?
https://www.virustotal.com/file/56191f49e4a1190a8e1a234335581963a8b353e17793fa84d03­6560fd4d02057/analysis/1349781114/
[ Закрыто] Win32/TrojanDownloader.Carberp.AD, Оперативная память = EXPLORER.EXE(520)
Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delall %SystemDrive%\SYSTEMHOST\24FC2AE375F.EXE
deltmp
delnfr
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
Также сделайте лог программой [URL=http://support.kaspersky.ru/downloads/utils/tdsskiller.zip]TDSSkiller[/URL]. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С).
Изменено: Арвид - 09.10.2012 15:31:23
[ Закрыто] Win32/TrojanDownloader.Carberp.AD, Оперативная память = EXPLORER.EXE(520)
Выложите лог журнала обнаруженных угроз
http://forum.esetnod32.ru/forum9/topic1408/
А также сделайте лог uVS в Безопасном режиме
Оперативная память = iexplore.exe(4124) модифицированный Win32/Dorkbot.B червь очистка невозможна, Оперативная память = iexplore.exe(4124) модифицированный Win32/Dorkbot.B червь очистка невозможна
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2­482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC49­42CF5795 8 HTml5Up
bl 102350E7DCD3B541E4D61410AA4BD5F7 29256
zoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\OCMEMS.EXE
bl E3AF8159D2F1AF293BB43CD41D4171DB 1286144
addsgn A7679BF0AA028C214AD4C6B9A5881261848AFCF689AA7BF1A0C3C5BC5055­9D14704194DE5BBD625C67D0C59F75C4C32EF4CA20A714DA3BE4AC965B2F­C706AB7E 8 Trojan.Win32.Jorik.Nrgbot.dnd
addsgn 98EC9F73516A4CD103E4EEB18C1116052529FCC6C9FAF79F81C3C5D65A29­444C1357C33D3EAAA8411BC08477401649FA2D37467655DAE5A7C1F4608B­AFF22373 8 UDS:DangerousObject.Multi.Generic
zoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\4F3C.EXE
bl 926B749219E33D4EF2D8996DCCE22354 24064
adddir %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING
chklst
delvir
deltmp
delnfr
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, егнужно прислать на электронный адрес [email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
Hidden File System Reader, Hidden File System Reader tool for TDSS, Cidox,ZeroAccess, etc.
Прошел по ссылке, только на Скачать нажал и восьмерка повесилась :)
[ Закрыто] Модифицированный Win32/Spy.Zbot.ZR троянская программа - очистка невозможна, "Оперативная память = taskhost.exe(1796) - модифицированный Win32/Spy.Zbot.ZR троянская программа - очистка невозможна"
Это надо было оставить:
[QUOTE]C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert)[/QUOTE]
Теперь [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]