Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память » explorer.exe(1908) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа!!!!! помогите!!!!
Все же сделайте лог [url=http://support.kaspersky.ru/downloads/utils/tdsskiller.zip]TDSSkiller[/url]
Оперативная память » explorer.exe(1908) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа!!!!! помогите!!!!
Очищаем сначала журнал в антивирусе, затем делаем это:
[url=http://forum.esetnod32.ru/forum9/topic1408/]Как создать лог журнала обнаруженных угроз?[/url]
Оперативная память » explorer.exe(1908) модифицированный Win32/TrojanDownloader.Carberp.AH помогите вылечить
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl 71601A57FB579E68C015E0A74297AD86 174592
delmz %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\CJZHGYJHHO4.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\CJZHGYJHHO4.EXE
deltmp
delnfr
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
Оперативная память » explorer.exe(1908) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа!!!!! помогите!!!!
сделайте лог программой [URL=http://support.kaspersky.ru/downloads/utils/tdsskiller.zip]TDSSkiller[/URL]. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С).
Оперативная память » explorer.exe(1908) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа!!!!! помогите!!!!
Вы уверены что у вас Carberp, a не Corkow?

Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://MAIL.RU/CNT/8179
zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\RACMON.UI
bl 1F1CC2DE9A409D00756063BA9ACA2D54 355328
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\RACMON.UI
delall %SystemDrive%\USERS\БЛАНДИН\APPDATA\LOCAL\TEMP\_UNINST_SETUP­_9.0.0.722_05.01.2011_12-35.EXE.BAT
deltmp
delnfr
czoo
restart[/CODE]
И жмем [B]Выполнить[/B]. На все запросы жмем Да и Далее. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [B][email protected][/B]. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
[ Закрыто] carberp.ad
Удалить найденное и [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
Оперативная память » dwm.exe(436) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна, модифицированный Win32/Spy.Shiz.NCE
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemRoot%\APPPATCH\NNQLXOS.EXE
bl 710957D1CDBC0E28534047F4CE9B9E78 256000
delall %SystemRoot%\APPPATCH\NNQLXOS.EXE
regt 12
exec "C:\PROGRAM FILES\TNOD USER & PASSWORD FINDER\UNINST-TNOD.EXE"
delall %SystemDrive%\PROGRAM FILES\TNOD USER & PASSWORD FINDER\TNODUP.EXE
czoo
restart[/CODE]
И жмем [B]Выполнить[/B]. На все запросы жмем Да и Далее. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [B][email protected][/B]. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
[ Закрыто] Win32/Spy.Shiz.NCE
Скорее всего вирус удалил сам антивирус, но остались хвосты.
[URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
[ Закрыто] Win32/Spy.Shiz.NCE
Проблема еще беспокоит?
[ Закрыто] Вопрос
Here Stay,
вы не понимаете просто о чем говорите - цифры о количестве вирусов ни о чем не говорят
Правильно заданный вопрос - это уже половина ответа