Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память » explorer.exe(1800) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна, Помогите пожалуйста!
kuvshinn
Для зачистки !
Сделайте дополнительно лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память » explorer.exe(1800) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна, Помогите пожалуйста!
kuvshinn

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
delref HTTP://WWW.YANDEX.RU/?CLID=45316
zoo %SystemRoot%\APPPATCH\XHODPN.EXE
bl 8111595E1F367F8C5366B8D4F46ECFFD 264192
delall %SystemRoot%\APPPATCH\XHODPN.EXE
zoo I:\AUTORUN.EXE
delall I:\AUTORUN.EXE
deltmp
delnfr
regt 5
regt 12
regt 18
czoo
restart
[/code]
Архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
+
Сделайте дополнительно лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память explorer.exe(1940) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна
NIGI
Удалить найденное.
Изменено: RP55 RP55 - 02.02.2012 19:14:41
Nod блокирует запуск Windows, после устаеовки Nod блокирует запуск Windows
adronic

Ставили NOD версии 5 ?
Создайте на проблемных PC - лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
+
Скачайте программу SysInspector по ссылке:

Для 32-битных ОС:
http://download.eset.com/download/sysinspector/32/RUS/SysInspector.exe
Для 64-битных ОС:
http://download.eset.com/download/sysinspector/64/RUS/SysInspector.exe

Чтобы сохранить лог файл необходимо нажать в верхнем правом углу программы кнопку "файл" , затем выбрать "сохранить журнал".
Название файла будет иметь вид "SysInspector-имя вашего компьютера-дата.zip"

Лог файл прикрепите к вашему сообщению на форуме или разместите на файлообменнике ( http://rghost.ru или http://upwap.ru/ ), указав на форуме в своей теме ссылку на этот архив.
[ Закрыто] MBR - сектор физического диска 1, Win32/Agent.SDG.Gen троянская программа
bowie
Заражение произошло 10-ть дней назад почему не обратись за помощью сразу ?
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
(с), А.С. Пушкин.[/QUOTE]
Да...
Порой сочетание Классики и Авангарда способно творить чудеса.
Порядок компенсирует волну хаотических движений.  ;)
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
Внимание... если же это ценное - менее значимое, то иногда и полезные вещи в подобном потоке можно пропустить, [/QUOTE]
Обыденное не запоминается, а когда человека эмоционально/логически зацепило - в памяти остаётся слепок.
Однако всякое может быть...  :(   :)
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
(те же ссылки на Malwarebytes) [/QUOTE]
А, что на pchelpforum.ru нельзя давать ссылки - или на forum.esetnod32.ru
Какая человеку разница - где расположен источник информации.
Давать общую ссылку - или сразу 2-ве.
По какой захочет - по той и прочитает !
Что касается практики - Пишите скрипты по новой методике.
Впечатления сюда.
И будет виден результат.
Хотя бы 5-ть скриптов создать/приметить и всё зразу видно.
Я уже применил 4-ре. И очень доволен!  :D
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
Про webALTA ничего не понял. Там нет смысла об этом писать. Здесь.[/QUOTE]
Главное чтобы польза была - а не будет так и ничего страшного.
Кроме того - там люди разные бывают - с размытыми интересами и решают разные задачи.
Кому то и эта информации пригодиться.
 
Арвид
Ты попробуй - по моей методике, а не из одного файла.
Простые скрипты пишутся - на ура!    :)
проверил уже на 4-х PC.
Быстро и удобно.
Что касается файла: vvirus - Много визуальной информации - чтобы с таким работать нужны высокая скоротать переключения внимания*.
*Может провоцировать переутомление.
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
Личное. Меньше все таки должно быть пафоса и саркозизма в подобных написаниях и разборах. иногда у тебя это перехлестывает через край. Это неконструктивное. [/QUOTE]

Santy !
Мне этот недостаток известен - но я без этого не могу...
Это у меня такая метода по поднятию настроения - А то злой буду, как дикая собака Динго.
" Я добр когда не зол - а зол я постоянно "
Так, что пусть лучше так будет.  :D
И кстати пафоса нет вообще - Это такая форма Абсурда.
т.е. речь идёт о гипертрофии речевого оборота.
Это как у Станиславского Константина Сергеевича в постановках Чехова по его методу.
Простая гиперболизация образа...
" Я человек простой - однако люблю сложные вещи"
Или как пел в своё время Чистяков - "Я родился на улице Ленина и меня..."