Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Как отключить автоматическое обновление баз?
Служебные программы - Планировщик - поубирай галочки с автоматической обновы
[ Закрыто] Помогите очистить комп от трояна
[QUOTE]1. Скачайте утилиту uVS по адресу
http://soft.oszone.net/program/8729/U...iffer_uVS/
или отсюда
http://dsrt.dyndns.org/files/uvs_v373.zip
----
Для тех, у кого установлен антивирус AVAST или GData, ссылка на скачивание
http://rghost.ru/32828391

2. Распакуйте архив с программой и запустите файл Start.exe

3. В стартовом окне программы - нажать "запустить под текущим пользователем".

4. Далее меню Файл / Сохранить Полный образ автозапуска.

5. Сохраните файл, добавьте его в архив rar или 7z если он автоматически не заархивируется.

6. Файл архива прикрепите к вашему сообщению на форуме.
или
(разместите на любом файлообменнике ( например http://rghost.ru, http://zalil.ru или другой), указав на форуме в своей теме ссылку на этот архив.)[/QUOTE]
модифицированный Win32/Carberp.A троянская программа очистка невозможна
[b]kress,[/b]
чтобы не было путаницы в теме - необходимо создавать новую с вашей проблемой
[ Закрыто] пОМОГИТЕ ПОЖАЛУЙСТА!!)))
Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
[B]Перед выполнением скрипта, закрыть браузеры! [/B]

[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

; C:\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QV92Y9PVK68.EXE
addsgn 79132211B9EBA0160AD4AE3A614072472501F17EE9B81FF1080F3B43AF5F­F420DCE83C04159414CC277F7B60109D4C721D9DE8FFCD187A2C2DFE391F­38F9DD24 8 Win32/Carberp.C

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QV92Y9PVK68.EXE
bl CACD33CB2AD5DE863A26850B4EDF9685 171008
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QV92Y9PVK68.EXE
czoo
deltmp
delnfr
restart[/CODE]

И жмем выполнить. ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем - его надо прислать на адрес [email protected]
После перезагрузки сделать такой лог malwarebytes - http://forum.esetnod32.ru/forum9/topic682/ и выложить сюда
[ Закрыто] Помогите очистить комп от трояна
сделайте лог uVS
http://forum.esetnod32.ru/forum9/topic2687/
поговорить о uVS, Carberp, планете Земля
Сейчас в основном старые модификации на форуме попадаются. Они и так Нодом детектятся. Не страшно если не дойдет еще одна копия :D
Новые конечно хорошо бы чтоб доходили. Но люди отписываются что отправляют. Тем более если Нод удалит его при архивировании - значит он его детектит. А если не удалит - значит пользователь без проблем заархивирует и отправит:)
[ Закрыто] Оперативная память » explorer.exe - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна, Помогите очистить комп
[b]V_A_T,[/b]
забыли про вас вчера)

Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

; C:\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
addsgn 79132211B9EBA00608D4AE3A695C1244250179DE7605E0F1081F3943AFFD­B077A6F73FA8C121DFC23EA884DE46158877F599047255532534D3885B14­8AA2565A 8 Trojan-Spy.Win32.Carberp.brt

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 0ED21B03F8F68271480D57230DD185B0 165888
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
deltmp
delnfr
restart[/CODE]

И жмем выполнить. ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес [email protected]
После перезагрузки сделать такой лог malwarebytes - http://forum.esetnod32.ru/forum9/topic682/ и выложить сюда
Изменено: Арвид - 04.12.2011 11:54:37
[ Закрыто] Не обновляется Nod32, Пишет ошибку: "Ошибка создания временного файла"
удалите что он нашел - это хвост вашего прошлого трояна - Carberp
желательно выполнить рекомендации с этой страницы - http://forum.esetnod32.ru/forum9/topic751/
все, я спать :)
[ Закрыто] Не обновляется Nod32, Пишет ошибку: "Ошибка создания временного файла"
Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ![/B]
[CODE];uVS v3.73 script [http://dsrt.dyndns.org]

deltmp
delnfr
zoo %SystemRoot%\DEFIU.SYS
sreg
delref %SystemRoot%\DEFIU.SYS
areg[/CODE]
И жмем выполнить. ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес [email protected]
После перезагрузки заходим в антивирус, переходим в дополнительные настройки (клавиша F5), раздел Обновление-Обновление и жмем Очистить кэш обновлений. Пробуем обновиться
Также сделать такой лог Malwarebytes - http://forum.esetnod32.ru/forum9/topic682/ и выложить сюда
Изменено: Арвид - 04.12.2011 02:57:34
[ Закрыто] Не обновляется Nod32, Пишет ошибку: "Ошибка создания временного файла"
а где лог? http://forum.esetnod32.ru/forum9/topic2687/