Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Вопрос профессионалам
возможно с жестким диском и связано
проверяйте его с помощью загрузочного диска с Викторией
Правильно заданный вопрос - это уже половина ответа
Проблемы с браузером, Хром
Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.80.14 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\USERS\ДМИТРИЙ\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
bl D1D56764CC22A8EF25E559579B6251C1 81920
addsgn A7679BF0AA02AC724AD4C6BD86881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C3780C59F75C4C32EF4CAA09014DA3BE4AC965B2FC706AB7E 8 Ciavax
bl C40CE7E45804104EFED53199184D57C6 426368
addsgn 1A8B9A9A5583E98CF42B254E3143FE8E60827936FDE89C908D42FD618DD6713924472B70E0AA621076430F60139DA5AB2E89638366018BDF58694C63FF062219 8 FixHosts
chklst
delvir
delref %Sys32%\EXPLORER.DLL
; Get Styles for Opera
exec C:\Program Files\Get-Styles 2.0\op\uninstall.exe
; Get-Styles for Chrome
exec C:\Program Files\Get-Styles 2.0\ch\uninstall.exe
; Get-Styles for IE
exec C:\Program Files\Get-Styles 2.0\ie\uninstall.exe
; Get-Styles для ВКонтакте
exec C:\Program Files\Get-Styles 2.0\utils\uninstall.exe
; Guard.Mail.ru
exec C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /uninstall
deltmp
delnfr
czoo
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
Вирус в оперативной памяти, который не может быть удален.
Оксана почистил? О_о
Сделайте лог AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
Правильно заданный вопрос - это уже половина ответа
поговорить о uVS, Carberp, планете Земля
нет, достаточно прав - контроль учеток отключен, uVS не ругался что не может считать некоторые разделы реестра
Правильно заданный вопрос - это уже половина ответа
поговорить о uVS, Carberp, планете Земля
да, не плохой там набор вирусов
команда bl то ли не срабатывает, то ли вирус контролирует определенную ветку реестра и удаляет запреты на запуск
надо еще delmz попробовать будет
Правильно заданный вопрос - это уже половина ответа
О зловредах и антивирусах, Очень интересный материал
Стоимость лицензия для всех версий. Разница только в редакции - просто антивирус или Smart Security (фаервол, антиспам и пр.)
Правильно заданный вопрос - это уже половина ответа
Вирус в оперативной памяти, который не может быть удален.
Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.80.13 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl 341C86C2B2B55697D4AEE03B035B7280 240640
addsgn A7659219B9628B762FD6AEB164370705E0C9FC1E1104E087154E719A50D6714C769CCE77FB169DC0CEDD7B7ECB626FFA2854E5629099B0A5C82A5BCE5796B2E3 16 OUC
bl F2CAD6F3437A782856AA1111EC16C7E0 794440
addsgn 1A39779B5583358CF42B623A30EC168E69AEF4014BF91F7885B6F93752EC70390D1D0323186FFC485EA58E7B320B88126DE5A97020C3BAEC59669E4EC47332F0 8 yandex
bl 2BF4BEF954542E8E402F7A2CA6436B04 798024
addsgn 1AE49A9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 16 Praetorian
addsgn A7679BF0AA0294624AD4C6C9B0881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C3790C59F75C4C32EF4CAD8A714DA3BE4AC965B2FC706AB7E 8 Ciavax
zoo %SystemDrive%\APPLICATION DATA\EXPLORER.EXE
bl C08C3328A96832C0185185005B03E04A 94208
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\МОИ ДОКУМЕНТЫ\APPLICATION DATA\EXPLORER.EXE
adddir %SystemDrive%\APPLICATION DATA
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\МОИ ДОКУМЕНТЫ\APPLICATION DATA
chklst
delvir
deltmp
delnfr
czoo
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
Еще раз здравствуйте
выполняем:
Код
;uVS v3.80.13 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-861397\SZSEC.EXE
bl 5EE95388796DE581BF0ED358C5A1CD07 30336
addsgn 9252623A156AC1CCE0BB514E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B7A0A573E021E8A2FD3ECB8061649ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 Trojan.BAT.Miner.aj [Kaspersky]
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-101417\S11Z2EC.EXE
bl 0160E34A75852A2A692D79E7C4AD63DA 30336
addsgn 9252620A156AC1CCE0AB514E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 DOrkbot
zoo %SystemDrive%\USERS\111\APPDATA\ROAMING\SCREENSAVERPRO.SCR
bl 728BD64F06696708FE4F9FAC41841001 152704
zoo %SystemDrive%\USERS\111\APPDATA\ROAMING\MICROSOFT\GRBUBA.EXE
adddir %SystemDrive%\USERS\111\APPDATA\ROAMING
adddir %SystemDrive%\USERS\111\APPDATA\ROAMING\MICROSOFT
chklst
delvir
delall %SystemDrive%\USERS\111\APPDATA\ROAMING\MICROSOFT\MQBUBG.EXE
delref %SystemDrive%\USERS\111\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
czoo
restart
Правильно заданный вопрос - это уже половина ответа
Еще раз здравствуйте
сделайте новый образ автозапуска в Безопасном режиме
Правильно заданный вопрос - это уже половина ответа
Еще раз здравствуйте
удалите найденное, перезагрузитесь, повторите лог
Правильно заданный вопрос - это уже половина ответа