Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] 10.03.2012 21:35:33 Модуль сканирования файлов, исполняемых при запуске системы Оперативная память » explorer.exe(632) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна, помогите троян
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
delref HTTP://WWW.YANDEX.RU/?CLID=1772721
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QVI6I3KELMQ.EXE
bl 0A75F04A8F1CCDEA5B481C513984EE35 179200
addsgn 9252773A116AC1CC0BA4554E3341F788B9AE7C3776052EB8D5FA19C9AB90­371F4BAAE7503E021E8A2FD3EC21E21449ACFE1CEC21051DB32F2D75A4BF­5796B2E3 8 Carb.344

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\QVI6I3KELMQ.EXE
chklst
delvir
deltmp
delnfr
czoo
restart

[/code]

Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
Изменено: RP55 RP55 - 10.03.2012 22:43:25
Обновление антивируса, ESET NOD32 Antivirus™
F5 ( доп.настройки ) > Обновление > Очистить кэш обновлений - пробуем обновить.
При отсутствии результата:

Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
+
Скачайте программу SysInspector по ссылке:

Для 32-битных ОС:
http://download.eset.com/download/sysinspector/32/RUS/SysInspector.exe
Для 64-битных ОС:
http://download.eset.com/download/sysinspector/64/RUS/SysInspector.exe

Чтобы сохранить лог файл необходимо нажать в верхнем правом углу программы кнопку "файл" , затем выбрать "сохранить журнал".
Название файла будет иметь вид "SysInspector-имя вашего компьютера-дата.zip"

Лог файл прикрепите к вашему сообщению на форуме или разместите на файлообменнике ( http://rghost.ru или http://upwap.ru/ ), указав на форуме в своей теме ссылку на этот архив.
Изменено: RP55 RP55 - 09.03.2012 18:50:56
Процессор NTDM обнаружил недопустимую инструкцию., Помогите не могу не поиграть не чего вообще.
[QUOTE]KIselm пишет:
Что делать [/QUOTE]
Прикрепить так, как есть в .txt !
[ Закрыто] модифицированный Win32/Corkow.A троянская программа - очистка невозможна, модифицированный Win32/Corkow.A троянская программа - очистка невозможна
Dimonixr

Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
зашифровано Filecoder.Q, Filecoder.Q / Xorist
[QUOTE]Voidwalker пишет:
Ну я бы не был так категоричен. Речь не идет об "идеальном" дешифраторе. Все зависит от реализации кода.[/QUOTE]
Дело в том, что создание универсального дешифратора приведёт к третей мировой войне.
Так, как появиться возможность подобрать любой код/ключ.
В том, числе и для управления стратегическими системами безопасности.
explorer.exe(1232)вероятно модифицированный Win32/TrojanDownloader.Carberp.AD
Скрипт доп. зачистки.
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
deltmp
delnfr
restart
[/code]

После чего - Ждём лог malwarebytes.
зашифровано Filecoder.Q, Filecoder.Q / Xorist
[QUOTE]Voidwalker пишет:
Ну, возможно, в вирлабе таки разберутся с алгоритмом генерации кода и смогут наваять универсальный дешифровщик[/QUOTE]
В принципе невозможно - создать универсальный дешифровщик.
[ Закрыто] Выбор антивируса для компьютера: За и Против?, Обмен опытом
[QUOTE]Avast 6:
Avast 6[/QUOTE]
ВЫШЕЛ AVAST 7
Настройка Smart Security 5.0 для работы на SSD
[QUOTE]Linux2007 пишет:
SSD диски в отличие от классических HDD имеют более ограниченный срок службы, в связи с износом ячеек памяти.[/QUOTE]
Linux2007
Я так понимаю, что Дефрагментацию вы отключаете ?
Кроме того - можно купить флэшку USB-3 и использовать её для размещения файла подкачки.
Изменено: RP55 RP55 - 05.03.2012 13:12:28
[ Закрыто] ошибка создания временного файла
Лог Malwarebytes: Чисто !

Выполните рекомендации:
http://forum.esetnod32.ru/forum9/topic3998/
+
Проверка на программные уязвимости браузеров.
http://www.surfpatrol.ru/