Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Проблема с ноутом(образ сделал)
Сначала запустите программу в безопасном режиме, пускай найдет и вылечит все что будет. После этого делайте новый образ автозапуска, по нему дадим скрипт.
Правильно заданный вопрос - это уже половина ответа
Проблема с ноутом(образ сделал)
Тут тоже файловый вирус. Пролечитесь той утилитой что я давал в прошлой теме.
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Помогите вылечить комп.!!!!
Цитата
TNod User & Password Finder
обратитесь на другой форум
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Проблема с вирусом
удалите все найденное, загрузитесь в безопасном режиме и запустите программу для очищения от Jeffoantijeefo-en.zip (52.96 КБ)
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Win32/Spy.Zbot.ZR, Nod выдает обнаружен вирус Win32/Spy.Zbot.ZR
Удалить найденное и перезагрузиться.
Если проблем больше нет - Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Проблема с вирусом
Да, сделайте на нем образ автозапуска и создайте новую тему. Возможно на нем тоже файловое заражение.
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Проблема с вирусом
Да, обязательно. После этого лечения еще желательно пролечиться с LiveCD
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Win32/Spy.Zbot.ZR, Nod выдает обнаружен вирус Win32/Spy.Zbot.ZR
Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.80.12 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\GINIYATOVA\APPLICATION DATA\HARUY\AKOW.EXE
bl 1F4916B97C11531FAD737F76210FB6D9 223232
addsgn A7679BF0AA02F4DF4BD4C6E7FC881261848AFCF689AA7BF1A0C3C5BC50559D24701294DE5BBDAE92A2DD78F544E95C62D99FE82BD6D71CE56D775BACCAB6EB33 8 Zbot
bl D100208BE33A77ADAE0C529302E3ED34 493952
addsgn 1AE7909A5583358CF42B254E3143FE86C99EAFC552AC940D8D4A9844D98B85C57EEBF8A44B4B7573D97F7BF550481AA92E8CBBFB65328BF1D28827EBD38DE49A 8 YandexUpdater
chklst
delvir
deltmp
delnfr
delref HTTP://SEARCH.QIP.RU
; Java(TM) 6 Update 37
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216033FF} /quiet
czoo
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
nod не может очистить вирус
Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.80.12 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl 9538EB8399520C837DF7725C62D22B6A 1608736
addsgn 1A16FB9A5583C58CF42B254E3143FE86C99A5DCA49AE1F4B404A8040DB83691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FEDECC76A48 8 MailUpD
bl 751C3F58A618CF7DE40042D44AD06590 2295328
addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 GuardMail
bl 7AAAA2B53F077D9097AD8DF82BE9A9C7 29696
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC4942CF5795 8 HTml5Up
bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\SCREENSAVERPRO.SCR
bl ACA64B8A4FF4F60695D9A88C244F0F52 183808
addsgn 1ADC6D9A5583C58CF42B254E3143FE84C9A2FFF689593FB7C5C34CB14C19314CAA02DB987E5514543F4FC49FCF2359353DDF614F5915F02C4BFBB11708462215 8 UDS:DangerousObject.Multi.Generic [Kasp
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\MICROSOFT\WYLULQ.EXE
bl A14E20B980E7915560E918CC1B432647 182784
zoo %SystemDrive%\PROGRAM FILES\MAIL.RU\SPUTNIK\SPUTNIKFLASHPLAYER.EXE
bl 9FA189A660525223275162445A9C4CD9 600608
addsgn 1A52F49A5583C58CF42B254E3143FE8E6082CF3FB2FED2D8FD8BC5C84397F2B50E6532DA76B81EB03AF78AF54B4E1439F6DB25D62D92B071EE72E0D038F9487D 8 MailSputnik
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\MICROSOFT
addsgn 9252624A146AC1CCE0EB504E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Win32:Downloader-PME [Trj] [Avast]
zoo %Sys32%\IPVC.EXE
bl 87A25BA49DD69D19DD4BC01D59D39BCD 57344
chklst
delvir
delref HTTP://WWW.CHIPXP.RU/
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
delref HTTP://SEARCH.CONDUIT.COM/?CTID=CT3282722&OCTID=CT3282722&SEARCHSOURCE=61&CUI=UN16396348861851266&UM=2&UP=SPB67A3C32-EEF6-4136-B84A-B815F5E33307
delref HTTP://SEARCH.CONDUIT.COM/RESULTSEXT.ASPX?CTID=CT3282722&SEARCHSOURCE=2&CUI=UN16396348861851266&UM=2&Q=
delref HTTP://WWW.MAIL.RU/CNT/9516
exec "C:\Program Files\SearchProtect\bin\uninstall.exe" /S
; Java(TM) 6 Update 26
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216026FF} /quiet

; Java(TM) SE Development Kit 6 Update 26
exec MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160260} /quiet

; Java DB 10.6.2.1
exec MsiExec.exe /X{73EC658D-A1C6-40CA-8E86-E05821BAACE7} /quiet
deltmp
delnfr
czoo
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
поговорить о uVS, Carberp, планете Земля
Да, в конце надо будет предложиться пролечиться с LiveCD или в Безопасном чем нибудь
Правильно заданный вопрос - это уже половина ответа