Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] taskhost.exe(1760) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

deltmp
delnfr
regt 12
restart

[/code]
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
о каком бутките здесь идет речь? о том, что защищает себя от перезаписи? так он детектируется по сигнатурам uVS, или при проверке IPL на VT/Jotti[/QUOTE]

А,я откуда знаю какой ?
Но может это и при других случаях работает...
Кроме того: Одно дело сигнатуры - другое самостоятельное обнаружение/предупреждение от uVS + новая версия зловреда.
и VT/Jotti - могут быть по той или иной причине недоступны.
А так - есть подозрение... Взяли и пролечили на всякий пожарный.
* Увидел - почитал - подумал и написал.
А нет... так нет...  :cry:  ;)
поговорить о uVS, Carberp, планете Земля
Вот информация.
Насколько это работает ?
Хотя бы - для некоторых зверей ?
Если - работает - то...
Есть смысл предложить для реализации в uVS.
Сам вирус может и не найдёт - но предупредит - даст информацию в логе.
А, кто предупреждён тот...
----------------------------
Trojan.Mayachok.2 – первый VBR-буткит 08.07.2011 10:01 ( Информация Dr Web )

[URL=http://www.hardnsoft.ru/default.asp?trID=239&artID=17992]Подробно - hardnsoft.ru[/URL]
[QUOTE]
При загрузке вирусный драйвера вызывается дважды. При первом вызове он добавляет себя в списки из LOADER_PARAMETER_BLOCK: в LoadOrderList как копия первого модуля в списке (а это ядро ОС) и в BootDriverList как загрузочный драйвер, якобы прописанный в \Registry\Machine\System\CurrentControlSet\Services\null. Таким образом, вредоносная программа имитирует свою загрузку в качестве обычного boot-драйвера. Второй раз драйвер вызывается операционной системой, которая уверена, что сама загрузила его.

Данные манипуляции приводят к некоторым побочным эффектам. Например, в системе появляется драйвер Null, но при более внимательном рассмотрении оказывается, что он был создан ядром (ntoskrnl.exe).

В качестве экспресс-проверки системы на наличие или отсутствие заражения можно использовать простую команду "echo hello >nul", которая на неинфицированной системе успешно выполняется, а на зараженной выдает сообщение об ошибке. [/QUOTE]
[ Закрыто] Оперативная память » taskhost.exe - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
ejkeke
Отключите всё оборудование - посмотрите,что будет ?
+
Проверка диска на наличие ошибок.
[ Закрыто] Оперативная память » taskhost.exe - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
ejkeke
Какое оборудование подключено к PC - на момент завершения работы ?
[ Закрыто] Trojan.MBRlock.6, заблокирована загрузка системы
batman
Без Архива.
[ Закрыто] Trojan.MBRlock.6, заблокирована загрузка системы
batman
Выполните скрипт данный Арвидом !

Сохранить скрипт - как файл !
Далее:
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из файла.
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
Изменено: RP55 RP55 - 18.03.2012 17:22:12
Антивирус запретил доступ в одноклассники ! Помогите!
kpl

Видео урок по uVS:
http://forum.esetnod32.ru/forum8/topic1417/
Для мобильного:
http://pchelpforum.ru/showpost.php?p=593305&postcount=2
[ Закрыто] троян, поймал троян есет не может удалить
asp

Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
* Пишите в одной теме - этой !
[ Закрыто] Троянец Carberp и его авторан., не детект Нодом
[QUOTE]NIKE_PRO пишет:
Как буду, ещё скину логи для анализа[/QUOTE]
Будем ждать.  :)