Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память » explorer.exe(1752) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Оперативная память » explorer.exe(1752) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl B90525AF3C18A7A80E0E3E3DA73FF4F4 190464
delall %SystemDrive%\USERS\INGVAR\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\WQWACLDKEBK.EXE
zoo %SystemDrive%\USERS\INGVAR\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\BDDR50F2EMO.EXE
bl 8CED93EF2BEAD19A6C4BE07A1CCF9562 165888
delall %SystemDrive%\USERS\INGVAR\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\BDDR50F2EMO.EXE
deltmp
delnfr
regt 12
regt 14
regt 13
czoo
restart

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [email protected].  Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Правильно заданный вопрос - это уже половина ответа
Процесс ekrn.exe
Антивирус ничего не обнаруживает? В журнале чисто?
Сделайте лог uVS
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] ошибка распаковки файла и не обновляется база
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://WWW.MAIL.RU/CNT/5087
deltmp
delnfr
restart

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
После перезагрузки открываем окно антивируса, жмем ф5, слева выбираем пункт Обновление, справа жмем Очистить кэш обновлений. После этого пробуем обновиться
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Spy.Shiz.NCE в explorer.exe, Вирус в оперативной памяти
Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] ошибка распаковки файла и не обновляется база
Сделайте лог uVS
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Spy.Shiz.NCE в explorer.exe, Вирус в оперативной памяти
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
zoo %SystemRoot%\APPPATCH\WBBOOC.EXE
bl 6394BA00881AA82A478F1AE13BFA8F18 260608
delall %SystemRoot%\APPPATCH\WBBOOC.EXE
regt 12
czoo
restart

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [email protected].  Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Win32 / Trojandownloader.Carberp.AH
Чисто. Если проблема решена - Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Win32 / Trojandownloader.Carberp.AH
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN.MICROSOF-B4BC99\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\FYZTG6MHVXS.EXE
bl 04484560D20D86889612B0D80928B74B 181248
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN.MICROSOF-B4BC99\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\FYZTG6MHVXS.EXE
deltmp
delnfr
czoo
restart

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [email protected].  Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Правильно заданный вопрос - это уже половина ответа
Предложение по улучшению форума
Может их забанить? :o
Правильно заданный вопрос - это уже половина ответа
Предложение по улучшению форума
Что за прикол? Сидел на форуме, хотел ответить, но после отправки сообщения появилось это на всех страницах. Сейчас через прокси подключился.
Правильно заданный вопрос - это уже половина ответа