Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Антивирус не может вылечить вирус , autoit.cs

RSS
27.04.2011 9:55:04 Защита в режиме реального времени файл D:\work\Лицей\ПРЕДМЕТЫ\Каракин-информ\MicroOffice2007\Thinstall\MS.Office.Pro.2007\%AppData%\Microsoft\Document Building Blocks\1049\1049.exe Win32/Autoit.CS червь очищен удалением NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Mozilla Firefox\firefox.exe.

Попробовал переустановить систему, но на следующий день проблема появилась опять.

Ответы

Цитата
santy пишет:
выполните скрипт в uVS

перезагрузка,

после перезагрузки обновите базы антивируса, выполните полное сканирование системы,

пишем результат

Скрипт выполнил, Перегрузился, обновил базы и выполнил полное сканирование,
Nod нашел 50 подозрений - все известные. Табличка как выскакивала так и выскакивает.
ок, сделайте лог журнала обнаруженных угроз,
http://forum.esetnod32.ru/forum9/topic1408/
экспортировать в формат txt, в архив не надо помещать
Цитата
santy пишет:
ок, сделайте лог журнала обнаруженных угроз,

http://forum.esetnod32.ru/forum9/topic1408/

экспортировать в формат txt, в архив не надо помещать
сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Цитата
santy пишет:
сделайте лог малваребайт

http://forum.esetnod32.ru/forum9/topic682/

Лог.
сделайте дополнительно лог gmer
http://forum.esetnod32.ru/forum9/topic733/
Цитата
santy пишет:
сделайте дополнительно лог gmer

http://forum.esetnod32.ru/forum9/topic733/
Большинство параметров не активно. Как включить?
Цитата
3lout пишет:
Цитата
santy пишет:

сделайте дополнительно лог gmer

http://forum.esetnod32.ru/forum9/topic733/

Большинство параметров не активно. Как включить?
Вот что получилось.
1. удалили по правилам Комбофикс после того, как создавали им логи?
Цитата
Как удалить программу Combofix?

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /u или Combofix /Uninstall (см. картинку) , нажмите кнопку "ОК"
2. в Gmer запускали сканирование (Scan), как показано на рисунке?
http://forum.esetnod32.ru/messages/forum9/topic733/message5878/#message5878
2. в Gmer запускали сканирование (Scan), как показано на рисунке?

Нет. Все настройки от System до Libraries не активны. Галочки поставить не могу. :(
Читают тему