Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Проблема с ноутом(образ сделал)
Сначала запустите программу в безопасном режиме, пускай найдет и вылечит все что будет. После этого делайте новый образ автозапуска, по нему дадим скрипт.
Проблема с ноутом(образ сделал)
Тут тоже файловый вирус. Пролечитесь той утилитой что я давал в прошлой теме.
[ Закрыто] Помогите вылечить комп.!!!!
[QUOTE]TNod User & Password Finder[/QUOTE]
обратитесь на другой форум
[ Закрыто] Проблема с вирусом
удалите все найденное, загрузитесь в безопасном режиме и запустите программу для очищения от Jeffoantijeefo-en.zip (52.96 КБ)
[ Закрыто] Win32/Spy.Zbot.ZR, Nod выдает обнаружен вирус Win32/Spy.Zbot.ZR
Удалить найденное и перезагрузиться.
Если проблем больше нет - [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
[ Закрыто] Проблема с вирусом
Да, сделайте на нем образ автозапуска и создайте новую тему. Возможно на нем тоже файловое заражение.
[ Закрыто] Проблема с вирусом
Да, обязательно. После этого лечения еще желательно пролечиться с LiveCD
[ Закрыто] Win32/Spy.Zbot.ZR, Nod выдает обнаружен вирус Win32/Spy.Zbot.ZR
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.12 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\GINIYATOVA\APPLICATION DATA\HARUY\AKOW.EXE
bl 1F4916B97C11531FAD737F76210FB6D9 223232
addsgn A7679BF0AA02F4DF4BD4C6E7FC881261848AFCF689AA7BF1A0C3C5BC5055­9D24701294DE5BBDAE92A2DD78F544E95C62D99FE82BD6D71CE56D775BAC­CAB6EB33 8 Zbot
bl D100208BE33A77ADAE0C529302E3ED34 493952
addsgn 1AE7909A5583358CF42B254E3143FE86C99EAFC552AC940D8D4A9844D98B­85C57EEBF8A44B4B7573D97F7BF550481AA92E8CBBFB65328BF1D28827EB­D38DE49A 8 YandexUpdater
chklst
delvir
deltmp
delnfr
delref HTTP://SEARCH.QIP.RU
; Java™ 6 Update 37
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216033FF} /quiet
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
nod не может очистить вирус
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.12 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl 9538EB8399520C837DF7725C62D22B6A 1608736
addsgn 1A16FB9A5583C58CF42B254E3143FE86C99A5DCA49AE1F4B404A8040DB83­691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FED­ECC76A48 8 MailUpD
bl 751C3F58A618CF7DE40042D44AD06590 2295328
addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6­993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D0­38F97BF8 8 GuardMail
bl 7AAAA2B53F077D9097AD8DF82BE9A9C7 29696
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2­482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC49­42CF5795 8 HTml5Up
bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\SCREENSAVERPRO.SCR
bl ACA64B8A4FF4F60695D9A88C244F0F52 183808
addsgn 1ADC6D9A5583C58CF42B254E3143FE84C9A2FFF689593FB7C5C34CB14C19­314CAA02DB987E5514543F4FC49FCF2359353DDF614F5915F02C4BFBB117­08462215 8 UDS:DangerousObject.Multi.Generic [Kasp
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\MICROSOFT\WYLULQ.EXE
bl A14E20B980E7915560E918CC1B432647 182784
zoo %SystemDrive%\PROGRAM FILES\MAIL.RU\SPUTNIK\SPUTNIKFLASHPLAYER.EXE
bl 9FA189A660525223275162445A9C4CD9 600608
addsgn 1A52F49A5583C58CF42B254E3143FE8E6082CF3FB2FED2D8FD8BC5C84397­F2B50E6532DA76B81EB03AF78AF54B4E1439F6DB25D62D92B071EE72E0D0­38F9487D 8 MailSputnik
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\MICROSOFT
addsgn 9252624A146AC1CCE0EB504E334BDFFACE9A6C66196A8FE80FC583345791­709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E­0707F900 8 Win32:Downloader-PME [Trj] [Avast]
zoo %Sys32%\IPVC.EXE
bl 87A25BA49DD69D19DD4BC01D59D39BCD 57344
chklst
delvir
delref HTTP://WWW.CHIPXP.RU/
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
delref HTTP://SEARCH.CONDUIT.COM/?CTID=CT3282722&OCTID=CT3282722&SEARCHSOURCE=61&CUI=UN1639634­8861851266&UM=2&UP=SPB67A3C32-EEF6-4136-B84A-B815F5E33307
delref HTTP://SEARCH.CONDUIT.COM/RESULTSEXT.ASPX?CTID=CT3282722&SEARCHSOURCE=2&CUI=UN16396348861851266&UM=2&Q­=
delref HTTP://WWW.MAIL.RU/CNT/9516
exec "C:\Program Files\SearchProtect\bin\uninstall.exe" /S
; Java™ 6 Update 26
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216026FF} /quiet

; Java™ SE Development Kit 6 Update 26
exec MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160260} /quiet

; Java DB 10.6.2.1
exec MsiExec.exe /X{73EC658D-A1C6-40CA-8E86-E05821BAACE7} /quiet
deltmp
delnfr
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
поговорить о uVS, Carberp, планете Земля
Да, в конце надо будет предложиться пролечиться с LiveCD или в Безопасном чем нибудь