Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
(с), А.С. Пушкин.[/QUOTE]
Да...
Порой сочетание Классики и Авангарда способно творить чудеса.
Порядок компенсирует волну хаотических движений.  ;)
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
Внимание... если же это ценное - менее значимое, то иногда и полезные вещи в подобном потоке можно пропустить, [/QUOTE]
Обыденное не запоминается, а когда человека эмоционально/логически зацепило - в памяти остаётся слепок.
Однако всякое может быть...  :(   :)
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
(те же ссылки на Malwarebytes) [/QUOTE]
А, что на pchelpforum.ru нельзя давать ссылки - или на forum.esetnod32.ru
Какая человеку разница - где расположен источник информации.
Давать общую ссылку - или сразу 2-ве.
По какой захочет - по той и прочитает !
Что касается практики - Пишите скрипты по новой методике.
Впечатления сюда.
И будет виден результат.
Хотя бы 5-ть скриптов создать/приметить и всё зразу видно.
Я уже применил 4-ре. И очень доволен!  :D
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
Про webALTA ничего не понял. Там нет смысла об этом писать. Здесь.[/QUOTE]
Главное чтобы польза была - а не будет так и ничего страшного.
Кроме того - там люди разные бывают - с размытыми интересами и решают разные задачи.
Кому то и эта информации пригодиться.
 
Арвид
Ты попробуй - по моей методике, а не из одного файла.
Простые скрипты пишутся - на ура!    :)
проверил уже на 4-х PC.
Быстро и удобно.
Что касается файла: vvirus - Много визуальной информации - чтобы с таким работать нужны высокая скоротать переключения внимания*.
*Может провоцировать переутомление.
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
Личное. Меньше все таки должно быть пафоса и саркозизма в подобных написаниях и разборах. иногда у тебя это перехлестывает через край. Это неконструктивное. [/QUOTE]

Santy !
Мне этот недостаток известен - но я без этого не могу...
Это у меня такая метода по поднятию настроения - А то злой буду, как дикая собака Динго.
" Я добр когда не зол - а зол я постоянно "
Так, что пусть лучше так будет.  :D
И кстати пафоса нет вообще - Это такая форма Абсурда.
т.е. речь идёт о гипертрофии речевого оборота.
Это как у Станиславского Константина Сергеевича в постановках Чехова по его методу.
Простая гиперболизация образа...
" Я человек простой - однако люблю сложные вещи"
Или как пел в своё время Чистяков - "Я родился на улице Ленина и меня..."
[ Закрыто] Оперативная память explorer.exe(1952) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна
NIGI
Благодарю за обращение на форум !

Выполните рекомендации:
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа
[QUOTE]Andrey13 пишет:
Спасибо все чисто![/QUOTE]
Для обеспечения безопасности выполните рекомендации: http://forum.esetnod32.ru/forum9/topic751/
Благодарю за обращение на форум !
[ Закрыто] Оперативная память explorer.exe(1952) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна
NIGI


Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
[code]
;uVS v3.73 script [http://dsrt.dyndns.org]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
bl 19BAD7ED0324C48A0DEE5243CB5D587F 851768
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XD6LDMEVQMO.EXE
bl 47E3A7F6CC08ED14B808D3C461461502 182784
addsgn A7679B19B93AC77F271EECB10EDD78274FC2961BE39BF7BCC5C3C53F94C2­1B4949122B6D0C559DCAEF88D724C01649FA17D382863F62DA6FC5D5E42F­C785E663 8 Carb.238

chklst
delvir
deltmp
delnfr
regt 18
czoo
restart
[/code]
Архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
+
Сделайте дополнительно лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа
Andrey13
Удалить найденные объекты:
C:\Users\Mozgolom\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\Windows\System32\IEUNITDRF.INF (Malware.Trace) -> Действие не было предпринято.

Перезагрузить PC.
Выполнить сканирование NOD32 - Пишем по результату!
[ Закрыто] модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа
Andrey13


Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
[code]
;uVS v3.73 script [http://dsrt.dyndns.org]
zoo %SystemDrive%\USERS\MOZGOLOM\APPDATA\ROAMING\MICROSOFT\WINDO­WS\START MENU\PROGRAMS\STARTUP\DCRJV5OXRLG.EXE
bl B93EBE18B306F657EFFB40B1A61A951B 180736
addsgn A7679B19B90A264E61E1C4CF0E14FA05068AFC754DEA4C90F9E9C5BC06BC­962647FFB17D3E551E8D23EAF6F5C57C0412A2FDE872D61EBC7B476CCE1A­ADB1CA8D 8 Carb.237

chklst
delvir
deltmp
delnfr
regt 18
czoo
restart
[/code]
Архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
+
Сделайте дополнительно лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/