Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память » dwm.exe(1832) модифицированный Win32/Spy.Shiz.NCE троянская программа очистка невозможна
да, чисто. [URL=http://forum.esetnod32.ru/forum9/topic751/]Выполните рекомендации[/URL]
папку ZOO не надо архивировать - архив должен был появиться автоматически
[ Закрыто] перативная память » taskhost.exe(3068) модифицированный Win32/Spy.Shiz.NCE троянская программа- очистка невозможна
Если про MPK в курсе (программа-шпион), то удаляем только это:
[QUOTE]C:\Windows\System32\IEUNITDRF.INF (Malware.Trace) -> Действие не было предпринято.[/QUOTE]
Если не в курсе, то все удаляем
Затем [URL=http://forum.esetnod32.ru/forum9/topic751/]Выполните рекомендации[/URL]
[ Закрыто] ошибка обновления базы сигнатур
какая сейчас ошибка?
[ Закрыто] перативная память » taskhost.exe(3068) модифицированный Win32/Spy.Shiz.NCE троянская программа- очистка невозможна
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.73.1 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\APPPATCH\TDPXKCU.EXE
bl 3017356C598F1EA08529E51CACD86BF2 251904
delall %SystemRoot%\APPPATCH\TDPXKCU.EXE
deltmp
delnfr
regt 12
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [B][email protected][/B]. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
[ Закрыто] ошибка обновления базы сигнатур
Удаляем все найденное, перезагружаемся, пробуем обновить антивирус. Если будет какая нибудь ошибка - очищаем кэш обновлений
[ Закрыто] Оперативная память » dwm.exe(1832) модифицированный Win32/Spy.Shiz.NCE троянская программа очистка невозможна
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.73.1 script [http://dsrt.dyndns.org]

addsgn A7679B23506A4C7261D4C4B12DBDEB5673DD44669FBB1F90E1F43A436316­2424423382575AAAAD2DA2A025177C5749C9AF56F8FF10365811C6885BA4­92EA9AD7 16 Trojan-Dropper/W32.Pincher
addsgn A7679B19B93E1B24380669B4BB485105258AFCF602C7C0F8C6C3927B151A­714C2317482AF20225492B8084148E47B6EFD1BFA872DC9F581FD220CC01­E63B222A 16 Spy.Shiz
delref HTTP://MAIL.RU/CNT/7993/
delref HTTP://RU.ASK.COM/?L=DIS&O=14597
delref HTTP://WWW.MAIL.RU/CNT/7828
zoo %SystemRoot%\ACTOFVL\AAOVL.EXE
bl 727A4F508842CF20909991AF241A058D 111616
zoo %SystemRoot%\APPPATCH\RADOLFU.EXE
bl F0E818AE8162CD980419434FE16C615C 251904
delall %SystemRoot%\APPPATCH\RADOLFU.EXE
deltmp
delnfr
regt 12
czoo
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [B][email protected][/B]. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
[ Закрыто] ошибка обновления базы сигнатур
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.73.1 script [http://dsrt.dyndns.org]

delref %SystemRoot%\GDRV.SYS
deltmp
delnfr
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
[ Закрыто] Оперативная память » dwm.exe(1832) модифицированный Win32/Spy.Shiz.NCE троянская программа очистка невозможна
подождите немного. я пока с тела, приеду напишу если никто не ответит
Несколько вопросов по антивирусу NOD32 v5
сейчас освобожусь, напишу в личку. не надо уходить никуда))
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] explorer.exe(1916) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
Чисто. [URL=http://forum.esetnod32.ru/forum9/topic751/]Выполните рекомендации[/URL]