Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/Virut.NBP virus, ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP
Virut заражает исполняемые файлы, если вы не вылечили полностью все исполняемые файлы, значит остались зараженные... вот там они и сидят. т.е. сканировать полностью диск с помощью Live.CD до тех пор, пока антивирус перестанет находить зараженные файлы.
[ Закрыто] Win32/Virut.NBP virus, ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP
строго говоря, вирусы так же могут обладать самозащитой, и при попытках выгрузки активных вредоносных процессов (тем более зараженных системных) из памяти, модификации_удаления файла могут отправить систему в нокаут (т.е. без возможности ее загрузки) или в нокдаун (т.е.в BSOD), еще и поэтому лучше лечить файловое заражение с  помощью Live.CD.
Антивирус не может вылечить вирус, autoit.cs
[QUOTE]3lout пишет:
2. в Gmer запускали сканирование (Scan), как показано на рисунке?
Нет. Все настройки от System до Libraries не активны. Галочки поставить не могу.  [/QUOTE]
а пункт 1 выполнили? деинсталлировали combofix?
Антивирус Esetnod не обновляется, на официальный сайт не заходит
[QUOTE]Varta пишет:
Может, что делаю не так?
[/QUOTE]
файл скрипта надо скачать к себе по ссылке "скачать", и сохранить на рабочий стол или в другую папку,
и далее в uVS
Файл - выполнить скрипт из файла (сохраненный файл выбираем из диалога)
---
и да, файлом скрипта здесь считается приложенный [B]script.txt[/B], содержащий набор команд uVS,
а НЕ uvs.txt  - это образ автозапуска, специальный формат автозапуска, используемый для анализа в uVS.
Изменено: santy - 31.05.2011 05:54:31
Антивирус не может вылечить вирус, autoit.cs
1. удалили по правилам Комбофикс после того, как создавали им логи?
[QUOTE]Как удалить программу Combofix?

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /u или Combofix /Uninstall (см. картинку) , нажмите кнопку "ОК"
[/QUOTE]
2. в Gmer запускали сканирование (Scan), как показано на рисунке?
http://forum.esetnod32.ru/messages/forum9/topic733/message5878/#message5878
вирусы которых не может удалить NOD32
по логу uVS все чисто,
для контрольной проверки сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/

потом можно выполнить рекомендации по ссылке, указанной ZloyDi
Антивирус не может вылечить вирус, autoit.cs
сделайте дополнительно лог gmer
http://forum.esetnod32.ru/forum9/topic733/
Антивирус не может вылечить вирус, autoit.cs
сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
вирусы которых не может удалить NOD32
архив с файлами отправить обязательно, так как данные вирусы на сегодня не детектируются ESET NOD32.
вирусы которых не может удалить NOD32
1. выполните в [b]uVS[/b] приложенный скрипт;

после перезагрузки,
2. пробуем обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты, например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [b][email protected][/b], [b][email protected][/b];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO из каталога uVS в архив с паролем [b]infected[/b]

далее,
4. запостить новый лог uVS для контроля выполнения скрипта
ждем дальнейших рекомендаций.