Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] У меня возникла вот такая проблема
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delall %SystemDrive%\DOCUMENTS AND SETTINGS\NATALIA\LOCAL SETTINGS\TEMP\B3AC04AA-9413-4ECB-AC45-ED44495E62A6\CLISECURERT.DLL
delall %SystemDrive%\DOCUME~1\NATALIA\LOCALS~1\TEMP\ESIHDRV.SYS
zoo %SystemRoot%\APPPATCH\TCSRKHY.EXE
bl F90D3C9D961E804A3E441FA995BAF235 252928
delmz %SystemRoot%\APPPATCH\TCSRKHY.EXE
delall %SystemRoot%\APPPATCH\TCSRKHY.EXE
deltmp
delnfr
regt 12
czoo
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [B][email protected][/B]. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
[ Закрыто] Помогите устранить проблемы
удаляем все найденное, перезагружаемся, повторяем лог
[ Закрыто] Помогите устранить проблемы
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTP://START.TICNO.COM
delall %SystemDrive%\DOCUME~1\1\LOCALS~1\TEMP\ESIHDRV.SYS
deltmp
delnfr
exec C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE /UNINSTALL
restart[/CODE]
И жмем [B]Выполнить[/B]. На все запросы жмем Да и Далее. После выполнения скрипта - ПК перезагрузится.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
[QUOTE]KLOGO-hoPPeR пишет:
Вот такие собщения выдает иногда[/QUOTE]
Даже если браузер закрыт?
обновление списков и сигнатур к uVS
Спасибо. Полезная штука, самому лень это делать :)
По сравнению с SHA1.158.000.RP55 - размер на 541 кб больше)
[ Закрыто] Оперативная память » dwm.exe(2456) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна. Очень нужна помощь, вирус в оперативной памяти
Удалить только это:
[QUOTE]C:\Users\user\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.[/QUOTE]
Затем [URL=http://forum.esetnod32.ru/forum9/topic751/]Выполните рекомендации[/URL]
[ Закрыто] Оперативная память » dwm.exe(2456) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна. Очень нужна помощь, вирус в оперативной памяти
Да тут не один гад в системе

Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\SYSTEMHOST\24FC2AE3CC6.EXE
bl 5BC69B2D792136C210EDB8F8B34E8137 369664
delall %SystemDrive%\SYSTEMHOST\24FC2AE3CC6.EXE
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\X1.BAT
bl 8F41B3C28B50D14EE2DA808E3E4D629F 180224
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\S­TART MENU\PROGRAMS\STARTUP\ANDC6O06WPS.EXE
deltmp
delnfr
regt 12
regt 14
czoo
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [B][email protected][/B]. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
[ Закрыто] Оперативная память » taskhost.exe(1164) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
Все чисто. [URL=http://forum.esetnod32.ru/forum9/topic751/]Выполните рекомендации[/URL]
[ Закрыто] Оперативная память » taskhost.exe(1164) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemRoot%\APPPATCH\SOMKXLP.EXE
bl EE19D14305484E84880E3C59F323EAAE 264704
delall %SystemRoot%\APPPATCH\SOMKXLP.EXE
deltmp
delnfr
regt 12
czoo
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [B][email protected][/B]. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
Беда с Win/32TrojanDownloader.Carberp
Не забываем делать лог Mbam
[ Закрыто] Обнаружена угроза в памяти!
Все чисто. [URL=http://forum.esetnod32.ru/forum9/topic751/]Выполните рекомендации[/URL]