Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Обнаружена уязвимость скрытого канала в ICMP-пакете ip 219.87.150.73
Проблема в NVIDIA GeForce Experience. Удалите ее из Панели управления - Программы и компоненты или добавьте IP адрес сервера в список исключения фаервола по этой инструкции - http://forum.esetnod32.ru/forum9/topic5130/
[ Закрыто] Оперативная память = explorer.exe(1916) - модифицированный Win32/TrojanDownloader.Carberp.AM
вы из будущего что ли? :)
дата у вас - 23.09.2013
[ Закрыто] Win32/Spy.Zbot.ZR в оперативной памяти, Win32/Spy.Zbot.ZR в оперативной памяти
Лог Мбам выложите, посмотрим что там нашлось и что вы удалили.
уязвимость скрытого канала
это просто рекламные стартовые страницы от маил.ру были. убрал их с браузера.
в вашем случае, нужно добавить IP адрес сервера игры PokerStars в доверенные, чтоб фаервол не ругался (если вы конечно доверяете им). на деле ничего опасного в этом нет. проблема известная.
добавить можно по этой инструкции - http://forum.esetnod32.ru/forum9/topic5130/
уязвимость скрытого канала
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.77.18 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl 751C3F58A618CF7DE40042D44AD06590 2295328
addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6­993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D0­38F97BF8 8 GuardMail
bl 4E808BD83CC5ECF45163FC7942657A1A 1726552
addsgn 1AA5B49A5583358CF42B254E3143FE86C9AAABA06151127885F03AE56B21­0451CB44CE573E02CA1E7CD7439F501649FA9506288DAA597438AEBF5BC4­F33F5F7F 8 GuardMail
chklst
delvir
deltmp
delnfr
delref HTTP://MAIL.RU/CNT/7993/
delref HTTP://WWW.MAIL.RU/CNT/8569
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
[ Закрыто] Win32.Patched.IB., Помогите удалить трояна.
Все чисто теперь. Файл в порядке.
Напоследок удалите Java™ SE Development Kit 6 Update 26
И еще [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
[ Закрыто] Win32.Patched.IB., Помогите удалить трояна.
Да, чисто теперь.
Сделайте новый образ автозапуска для контроля, а то не ясно почему скрипт выше мог попортить систему.
2 ПК Оперативная память = svchost.exe(2592) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
Да, удалился. [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
2 ПК Оперативная память = svchost.exe(2592) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
удаляем найденное. перезагружаемся. проверяем что с проблемой.
2 ПК Оперативная память = svchost.exe(2592) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.77.17 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl 7AAAA2B53F077D9097AD8DF82BE9A9C7 29696
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2­482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC49­42CF5795 8 HTml5Up
bl 6DDF334C6406CC869C68C14B9DF6CAB0 2180712
addsgn 1A28FB9A5583C58CF42B254E3143FE58CCF4EFF68971E02942C2656E0AD6­990DAE17C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D0­38F97BF8 8 Guard
bl 01907300EB52206B06FACB9608F369A9 625816
addsgn 9252773A006AC1CC0BA4444EA34FF6AC3D8A32B34DD148FB483C2EB2C046­E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD128­4C18A19D 8 Pandora
bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
bl F33B645F630265E8B080890BD5E54049 135168
addsgn A7679B1991DEF7C60AD4AE386937E9442501E19B7CBB1F7B988751FD50FF­6C63C856C3DE231109082B09D153CD0BB6013CDFCB6F265CF12C0C6AC9DA­8606AB6E 8 Win32/Dorkbot.B [ESET-NOD32]
bl 9F22D076C25F3C9FFD546131C49EC030 49152
addsgn 9252772A156AC1CC0BB4514E33231995AF8CBA7E8EBD1EA3F0C44EA2D338­8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4­D985CC8F 8 Win32/Lethic.AA [ESET-NOD32]
bl D9B04D561A2F62429FD53B6AD97C8446 9106664
addsgn 1A65719A55839B8EF42B5194401C9005DAAF40230BFAE05DDD1647BCAFF3­2599A11748A86BDE71B65E886C0EB3E9B6A3201C638D00515C71C46AA42F­C7CADD56 8 Mediaget
adddir %SystemDrive%\USERS\ACER\APPDATA\ROAMING
adddir %SystemDrive%\USERS\ACER\APPDATA\ROAMING\MICROSOFT
exec "C:\PROGRAM FILES (X86)\PANDORA.TV\PANSERVICE\UNINS000.EXE"
chklst
delvir
deltmp
delnfr
delref HTTP://ACER.MSN.COM
delref HTTP://WWW.MAIL.RU/CNT/7227
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.