Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Вот и у меня Win32/Spy.Zbot.ZR, Win32/Spy.Zbot.ZR
Чисто. [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
Вот и у меня Win32/Spy.Zbot.ZR, Win32/Spy.Zbot.ZR
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.11 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl 9538EB8399520C837DF7725C62D22B6A 1608736
addsgn 1A16FB9A5583C58CF42B254E3143FE86C99A5DCA49AE1F4B404A8040DB83­691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FED­ECC76A48 8 MailUpD
bl 68C5D504D19AD82EB83FA2C8448BE879 2312224
addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6­993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D0­38F97BF8 8 GuardMail
bl 9CC5C24E0BCB282202C633F16402E3E1 795960
addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF2­79BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7­D73C6371 8 YandexUP
bl BB2943BB6B317D72F30DCBA247745CA3 508736
addsgn 1A8FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D4­8694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EF­B0E311B3 8 YandexUPD
bl F082C76CF8A1C41DB23EC397B4B5B03B 1618304
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6­714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F­9F5FA577 8 Praetor
bl A340733A1DD194F3F935A726F8AD62C2 600608
addsgn 1A52F49A5583C58CF42B254E3143FE8E6082CF3FB2FED2D8FD8BC5C84397­F2B50E6532DA76B81EB03AF78AF54B4E1439F6DB25D62D92B071EE72E0D0­38F9487D 8 MailSputnik
bl 84B81501EFB60B54636EEDCA878A885B 495424
addsgn 1A87909A5583358CF42B254E3143FE86C99EAFC552AC940D8D4A9844D98B­85C57EEBF8A44B4B7573D97F7BF550481AA92E8CBBFB65328BF1D28827EB­D38DE49A 8 YandexUpdater
addsgn 9A687E9A55024C720BD4C6E99D8812EDD9A5FCF60AF2171085C3C5BCB823­5E4C23B49FAE7E55F5492B8084F798E84CFF15DFED77503252032D770777­3E46229B 8 Zbot
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\TARATASYUK\APPLICATION DATA\DIOHS\OTGII.EXE
bl 5621E5B081EA3835100CF2489A309C19 198813
chklst
delvir
deltmp
delnfr
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
delref HTTP://KINO720.RU/
delref HTTP://MAIL.RU/CNT/7993/
delref HTTP://START.ALAWAR.RU/?PID=4897
delref HTTP://WWW.MAIL.RU/CNT/5087
delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://WWW.MAIL.RU/CNT/9516
delref HTTP://WWW.MINIZONA.RU/
czoo
; Java™ 6 Update 23
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216023FF} /quiet
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
файлы зашифрованы с расширением .ARRESTED
[QUOTE]xmolex пишет:
предварительно связавшись с отделом безопасности системы, куда злоумышленники просили произвести платеж и написав заявление в милицию[/QUOTE]
в QIWI писали? они ответили?
[ Закрыто] Обнаружена уязвимость скрытого канала в ICMP-пакете
Удалите NVIDIA GeForce Experience
внезапно_перестали_рабоать)кнопки_на_клаве
ничего подозрительного не видно
проверьте как другая клавиатура будет работать на этом ПК. а также как эта работает в Безопасном режиме
внезапно_перестали_рабоать)кнопки_на_клаве
[url=http://forum.esetnod32.ru/forum9/topic2687/]Сделайте лог uVS[/url]
Не обновляется через доменное имя зеркала, но обновляется через ip
а вы погуглите свой адрес в интернете и все станет понятным
[ Закрыто] неудаляющийся троян в оперативке
файл не залился до конца. залейте на rghost.ru
Медленное открытие сайтов
кроме тулбаров ничего лишнего нет
попробуйте обновить драйвера на сетевую карту\модем перезагрузите
Ошибка пользователя, Ошибка пользователя
где покупали?
Правильно заданный вопрос - это уже половина ответа