Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
Еще экземпляры маленькие появились - по 107 кб. Уменьшаются гады
http://pchelpforum.ru/f26/t80371/
И почему-то антивирус никак не реагирует на него, человек жалуется только на Spy.Shiz. Nod не детектит его, хотя большинство ведущих вендоров уже его обнаруживают. Откуда они так быстро их находят?
Правильно заданный вопрос - это уже половина ответа
отключать ли брандмауэр windows? если стоит ESS
marshal64,
некоторые умудряются его заново включить :)
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] поогите почистить оперативную память, Оперативная память » explorer.exe(712) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
Перед выполнением скрипта, закрыть браузеры!

Код
;uVS v3.73 script [http://dsrt.dyndns.org]

delall %SystemDrive%\TEMP\EULA.BAT
delall %SystemDrive%\TEMP\_UNINST_08782581.BAT
delref %SystemDrive%\TEMP\RAR$EXA0.154\LICZNIK 9.02\ZLPORTIO.SYS
deltmp
delnfr
regt 2
regt 1
regt 3
regt 13
regt 14
regt 12
regt 18
regt 17
restart

И жмем Выполнить. ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] поогите почистить оперативную память, Оперативная память » explorer.exe(712) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
сделайте лог uVS
http://forum.esetnod32.ru/forum9/topic2687/
Правильно заданный вопрос - это уже половина ответа
отключать ли брандмауэр windows? если стоит ESS
Переведите фаервол в интерактивный режим работы и смело отключайте родной фаер системы
Правильно заданный вопрос - это уже половина ответа
поговорить о uVS, Carberp, планете Земля
Цитата
santy пишет:
блокирование исходящих соединений на удаленные серверы
ну хоть такое оповещение чтобы пользователь задергался :)
по ходу на том форуме не так любят uVS, как AVZ
Правильно заданный вопрос - это уже половина ответа
Вопрос про обновление программы
При включении компьютера каждую секунду жмем на F8. Когда появится выбор вариантов загрузки - выбираем самый верхний - Безопасный режим. Ждем загрузки. Запускаем uVS и делаем лог
Правильно заданный вопрос - это уже половина ответа
Вопрос про обновление программы
В безопасном режиме пробуйте запускать
В чем вообще проблема на компьютере?
Правильно заданный вопрос - это уже половина ответа
поселился Carberp, помогите кто может!, никак не удаляется вирус Win32/Carberp.A
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
Перед выполнением скрипта, закрыть браузеры!

Код
;uVS v3.73 script [http://dsrt.dyndns.org]

delref %SystemDrive%\DOCUME~1\86A9~1\LOCALS~1\TEMP\ESIHDRV.SYS
delref %SystemDrive%\DOCUMENTS AND SETTINGS\АНДРЕЙ\APPLICATION DATA\NETPROTOCOL.EXE
delref PARTIZAN
fixvbr C: 5
deltmp
delnfr
restart

И жмем Выполнить. ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем - его надо прислать на адрес [email protected]
После перезагрузки сделать лог Malwarebytes и выложить сюда
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] файл Оперативная память » explorer.exe(336) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна
Также как и в первый раз выполняли скрипт, только текст другой:
Код
;uVS v3.73 script [http://dsrt.dyndns.org] 

regt 14 
restart
Правильно заданный вопрос - это уже половина ответа