Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
Арвид
Хорошая инструкция.  :)

И кстати говоря, если будет желание можно проверить взаимодействие трёх программ.
Sandboxie.com

Sandboxie > uVS > Carberp.
Смысл: Sandboxie создаёт - "Sandboxie Kernel Mode Driver - SBIEDRV.SYS"
т.е работает на уровне ядра системы...
Скажем запустить uVS в Sandboxie и посмотреть - как она будет Реагировать на Carberp.
И, на ряд других руткитов.

Немного ненаучно - но ради эксперимента можно попробовать.  :oops:   :D
[ Закрыто] Оперативная память » explorer.exe(364) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
[QUOTE]angriff пишет:
Извините,а можно по пунктам(как распаковать и запустить файл script.cmd )?[/QUOTE]
Распаковать: uvs_v373.zip
Скопировать текст скрипта.
Закрыть браузер.
Найти в папке uvs_v373 файл: script.cmd
Запустить - script.cmd
Вставить скопированный текст скрипта.
Выполнить.
После перезагрузки выполнить сканирование оперативной памяти - написать по результату !
Прошу помочь. возникли 2 проблемы с вирусами ...
Цитата
dscjrbq пишет:
по поводу карантина ...
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
может кто-нибудь переложит на текущий момент?[/QUOTE]

Изнывая, в напряжении - дымили Ноутбуки.
Carberp пытаясь изничтожить...
Но нет !
Не дремлет - Он !
Коварен враг !
Он поражает IPL.
Кто, им, детям прогресса придёт на помощь, в сей трудный час борьбы ?!
Служители закона - Вот порука в доблестной борьбе!
Взмахнут стилетом uVS-а...
И СТРАШНЫЙ ЗВЕРЬ - в унынии отступает...
До следующей системой брани на цифровой войне.

;)  ;)  ;)
поговорить о uVS, Carberp, планете Земля
[QUOTE]Арвид пишет:
И все решили в эту тему заглянуть?[/QUOTE]
Ну да...
Сейчас, почитают про "котика" - напишут скрипты лечения и всех - всех ПОДВЕРГНУТ ЛЕЧЕНИЮ  :)
Похоже, старое доброе имя  IGFXTRAY.EXE полосатым/усатым родителям надоело и они решили потихоньку начать смену имён.
Поймала вирус шифровальщик! Помогите!
[QUOTE]Валентин пишет:
Если файл не сохранился[/QUOTE]
Можно попробовать uVS возможно будет результат.

Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Опять модифицированный Win32/TrojanDownloader.Carber.AF троянская программа - очистка невозможна
В честь чего, вам помогать?

C:\PROGRAM FILES\TNOD USER & PASSWORD FINDER\TNODUP.EXE
[ Закрыто] Win32/Carberp.A троянская программа
[QUOTE]Арвид пишет:
RP55 RP55, да, увидел. там еще на двух разделах проверка не прошла, но и хэшей в базе VT нет. посмотрим[/QUOTE]
Сколько видел - заражается только системный диск.  :cry:  :)
[ Закрыто] Win32/Carberp.A троянская программа
Вирус уже всех замучил. с IPL :(   :)
Изменено: RP55 RP55 - 29.11.2011 01:34:29
Вирус испортил фотографии, Не открываются фото после вируса
[QUOTE]granddragon пишет:
Всё равно спасибо! А на будущее, как найти сам файл вируса?[/QUOTE]

Создать лог в uVS - прикрепить к теме или  выложить на http://rghost.ru
http://forum.esetnod32.ru/forum9/topic2687/

На данный момент скачать uVS можно с rghost.ru
http://rghost.ru/31617291