Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/TrojanDownloader.Carberp.AD explorer.exe(1668)
Сделайте лог журнала обнаруженных угроз
http://forum.esetnod32.ru/forum9/topic1408/
А также лог TDSSkiller
[QUOTE]Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.[/QUOTE]
Срок действия этой пробной лицензии истек, ошибка?
VIKAs,
выслал в личку логин и пароль на месяц. проверь с ним
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] модифицированный Win32/Spy.Shiz.NCE троянская программа, Прошу помочь
Ну если без имени компьютера, то все так
Выполните рекомендации с этой страницы - http://forum.esetnod32.ru/forum9/topic751/
И все
[ Закрыто] модифицированный Win32/Spy.Shiz.NCE троянская программа, Прошу помочь
да не логи нужны были, написал ведь - без имени ПК. нужен карантин.
в мбам удалить это:
[QUOTE]
Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.smaxi.net) Good: (http://www.google.com) -> No action taken.[/QUOTE]
[ Закрыто] модифицированный Win32/Spy.Shiz.NCE троянская программа, Прошу помочь
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры![/B]
[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

; C:\WINDOWS\APPPATCH\XEFRWMS.EXE
addsgn A7679B19B90A1B24B43E40B1640F172401DAFCF689FA1FF3B8E2E1EC5081­B609E717C3573EDED88D7B47C173461649FAF68A0420AACF889C6A770779­E55622FE 16 Spy.Shiz.NCE.New

delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\QIPGUARD\QIPGUARD.EXE
delref HTTP://SEARCH.QIP.RU
zoo %SystemRoot%\APPPATCH\XEFRWMS.EXE
bl FFCA1E20E217A38F4AF946EBACB6389D 262144
delall %SystemRoot%\APPPATCH\XEFRWMS.EXE
deltmp
delnfr
czoo
restart[/CODE]
И жмем [B]Выполнить[/B]. ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [B][email protected] [/B]
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда
[ Закрыто] Помогите с NOD, каждые 5 минут предупреждение
В простонародии он называется Carberp:)
Обычно этот вирус просачивается через дырявую Java на системе
[ Закрыто] помогите избавиться от Win32/Spy.Shiz.NCE
Выполните рекомендации с этой страницы - http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] Помогите с NOD, каждые 5 минут предупреждение
Выполните рекомендации с этой страницы - http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] Помогите с NOD, каждые 5 минут предупреждение
удалите вообще mbam. а если хотите пользоваться - отключите в настройках Блокировку вредоносных веб-сайтов
[ Закрыто] Помогите с NOD, каждые 5 минут предупреждение
Удалить:
[QUOTE]Зараженные файлы:
c:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> No action taken.[/QUOTE]
Что с проблемой?