Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Помоготе избавиться от TrojanProxy.Agent.NCI
интересно как можно заразиться таким древним вирусом? скорее всего антивирус был установлен уже после заражения, с целью полечиться. так бы он его вряд ли пропустил
ESET NOD32 Antivirus 5, ESET NOD32 Antivirus 5
[b]D!ON,[/b]
вам нужно ждать официальную корпоративную версию
[ Закрыто] Win32/Qhost.PES троянская программа, Помогите удалить
[URL=http://forum.esetnod32.ru/forum9/topic751/]Выполните рекомендации[/URL]
[ Закрыто] Win32/Qhost.PES троянская программа, Помогите удалить
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.73.1 script [http://dsrt.dyndns.org]

delall %SystemDrive%\USERS\ALEXANDR\APPDATA\LOCAL\TEMP\EULA.BAT
delref %SystemDrive%\USERS\ALEXANDR\APPDATA\LOCAL\TEMP\ESIHDRV.SYS
regt 14
regt 12
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
модифицированный Win32/Spy.Shiz.NCE, Оперативная память » taskhost.exe(3124)
Чисто. [URL=http://forum.esetnod32.ru/forum9/topic751/]Выполните рекомендации[/URL]
модифицированный Win32/Spy.Shiz.NCE, Оперативная память » taskhost.exe(3124)
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.73.1 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\USERS\SERG\APPDATA\LOCAL\TEMP\0.10377808303016212.EXE
bl 5855BE479448BDAB02D3DC8002A1B300 262144
delall %SystemDrive%\USERS\SERG\APPDATA\LOCAL\TEMP\0.10377808303016212.EXE
delref HTTP://WWW.MAIL.RU/CNT/7829
deltmp
delnfr
regt 12
czoo
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [B][email protected][/B]. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
поговорить о uVS, Carberp, планете Земля
с портативным антивирусом в сеть не собираюсь выкладывать - то для личного использования
eset_linux_rescue не подходит тем, что там только антивирус - а хочется поболее функционала с одной загрузочной флешки или диска
пересобирать в принципе не проблема - на это уходит не более одной минуты
поговорить о uVS, Carberp, планете Земля
насчет Corkow в курсе :)
насчет TDSSKiller
[QUOTE]santy пишет:
загрузчики можно проверить и в uVS[/QUOTE]
разве мало было случаев когда Carberp был скрыт в загрузчике и uVS его не видел? да и доступ в сеть не всегда есть чтоб отправить загрузчик на анализ (а загрузчики программа проверяет всех разделов)
все утилиты из LiveCD можно использовать, все работоспособны. теперь думаю как бы там удобнее обновлять базы к Ноду, по ходу придется пересобирать образ каждое определенное время :)
[ Закрыто] Вирус в оперативной памяти
Внимательно копируйте скрипт. Это ваша ошибка
Версия программы у вас случайно не ниже 3.73?
поговорить о uVS, Carberp, планете Земля
да, рассчитаны. практически все утилиты можно запускать с командами для проверки всех разделов. конечно если KidoKiller запустить в активной зараженной системой, то он быстро вычистил зловреда в памяти и будет его убивать, а так придется ждать окончания проверки раздела. с помощью того же TDSSkiller можно проверить загрузчики разделов на наличие того же Carberp. как им выполнить проверку всех разделов я так и не нашел. но это не главное - все утилиты весят не более 4-х мб.
лайт образ получился всего 155 мб (в него входит также папка STORE для uVS)