Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.73.2 script [http://dsrt.dyndns.org]

; C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\DPFCFF.EXE
addsgn 3AEC779AD4886F730BD4C57164C51A07258AD532D8AD492FD3909055A5D6­714C9AB016173E14CC78F9014EAFF3E6B67BBFDFA37D55883DB15D895BD0­7806B2C6 16 Dorkbot.A

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\DPFCFF.EXE
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA
bl F514236E8DB24A4B8DFB66EEB95F7914 81408
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\DPFCFF.EXE
chklst
delvir
deltmp
delnfr
regt 12
regt 18
czoo
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [B][email protected][/B]. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
поговорить о uVS, Carberp, планете Земля
[QUOTE]RP55 RP55 пишет:
Что касается файла: vvirus - Много визуальной информации - чтобы с таким работать нужны высокая скоротать переключения внимания*.
*Может провоцировать переутомление.[/QUOTE]
ну я пока не стар, с вниманием все нормально - когда долго с файлом работаешь уже в курсе что где находится.
да и не понимаю я куда так торопиться при выкладывании скрипта - человек, которому нужна помощь может и на 30 секунд больше подождать. лично для меня это не принципиально - спешить вредно :)
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
когда ты используешь шаблон, то надо вначале очистить блок кода в шаблоне, потом вставить новый скрипт[/QUOTE]
просто переоткрываю файл или зажимаю CTRL+Z на секунду
[QUOTE]santy пишет:
еще приходится учитывать, что шаблоны для eset.forum и pchelp могут быть разные[/QUOTE]
все в одном текстовичке. я привык)
поговорить о uVS, Carberp, планете Земля
До меня сначала не доперло что за папка Script нужна, теперь смотрю в архиве заготовки ответов на форум и понял о чем речь.
В моем случае все записи хранятся в одном текстовичке, его содержимое не секрет, выкладываю. Оформление скрипта занимает от силы 10 секунд, поэтому не парюсь над этим, с кодировкой проблем не было.
[ Закрыто] Пятое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
Как раз хотел спросить - что за новая версия? Что в ней?
Удивляюсь тому, что на всяких обменниках эта информация появляется в разы быстрее чем на официальном форуме
Оперативная память » explorer.exe(1536) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
Сделайте лог uVS
[url=http://forum.esetnod32.ru/forum9/topic2687/]http://forum.esetnod32.ru/forum9/topic2687/[/url]
[ Закрыто] Trojan Downloader, обнаружен троян, очистка невозможна
Удаляем это:
[QUOTE]Обнаруженные файлы: 2
C:\Documents and Settings\Андрей\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.[/QUOTE]
Если проблема решена - [URL=http://forum.esetnod32.ru/forum9/topic751/]Выполните рекомендации[/URL]
сообщение о повреждении ядра
пробуйте этой утилитой пролечиться
http://download.eset.com/special/encyclopaedia/ESETSirefefRemover.exe
[ Закрыто] Trojan Downloader, обнаружен троян, очистка невозможна
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.73.1 script [http://dsrt.dyndns.org]

chklst
fixvbr C: 5
deltmp
delnfr
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
Приоритет для правил, Как настроить взаимо исключающие правила
я выше и написал - когда будет нужный IP - для него создавай разрешающее правило, а при следующем запросе ненужного IP - запрещай просто доступ и запоминай - другие IP уже не будут проситься