Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/Virut.NBP virus, ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP
можно и в почту, но желательно добавить на форум. раз вы здесь засветили проблему
Изменено: santy - 16.05.2011 21:26:24
[ Закрыто] Не является приложением Win32
[QUOTE]16.05.2011 17:03:18 Защита в режиме реального времени файл D:\Новая папка\Autorun.exe Win32/Neshta.A вирус очищен - изолирован HEATON\Asus Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\explorer.exe.[/QUOTE]

Значит Win32/Neshta.A вирус
попробуйте выполнить полное сканирование в безопасном режиме, можно первоначально без очистки,
пишем результат, если будут обнаружены зараженные файлы
Изменено: santy - 16.05.2011 21:24:12
[ Закрыто] Не является приложением Win32
[QUOTE]<COLUMN NAME="Просканированные папки">Оперативная память;C:\Загрузочный сектор;D:\Загрузочный сектор;C:\;D:\</COLUMN>
     <COLUMN NAME="Просканировано">365</COLUMN>
     <COLUMN NAME="Заражено">0</COLUMN>
     <COLUMN NAME="Очищено">0</COLUMN>
     <COLUMN NAME="Состояние">Прервано пользователем</COLUMN>[/QUOTE]
здесь в сканировании нет ни одного зараженного и соотвественно очищенного файла,
может быть в других логах сканирования есть?
только, пожалуйста, экспортируйте в лог формата txt.
[ Закрыто] Не является приложением Win32
по утилиткам понятно, давайте вернемся к логу сканирования, после которого перестали запускаться приложения win32.
[ Закрыто] Не является приложением Win32
[QUOTE]Hybrid Theory пишет:
После того как я сканировал комп немогу запустить неодного приложение (.exe файлы). Винда - 7. Пишет: ....exe не является приложением Wind32.
[/QUOTE]
Экспортируйте лог сего злополучного сканирования в текстовый файл, и добавьте на форум
Изменено: santy - 16.05.2011 20:51:31
[ Закрыто] Не является приложением Win32
(!) Не удалось получить прямой доступ к физическому диску #0, возможно в системе активен руткит!
проверьтесь утилитками:
[ Закрыто] Win32/Virut.NBP virus, ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP
каким образом проник в локальную сеть(если ESET NOD32 его детектирует), есть незащищенные хосты?

http://www.eset.eu/encyclopaedia/win32-virut-nbp-virus-ce-gen-cf?lng=en

можете добавить журнал обнаруженных угроз с одного из атакуемых Virut-ом компьютера?

а так же выслать несколько зараженных файлов в архиве с паролем infected по адресу [email protected], [email protected]?
[ Закрыто] Ошибка распаковки, нужна помощь
[QUOTE]zloyDi пишет:
Файлы уже получены и все в базе![/QUOTE]
[QUOTE]C:\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE[/QUOTE]
этот в последнее время довольно часто стал попадать в темах заражений.
модификация известного банковского трояна - Trojan.Downloader.Carberp, является развитием технологий известного Zeus.
пользователь не может увидеть файл, просматривая папку автозагрузки с помощью проводника или команды dir в командной строке.
uVS обнаруживает его за счет функции антисплайсинга.
[QUOTE](!) Обнаружен сплайсинг: NtDeviceIoControlFile
(!) Обнаружен сплайсинг: NtQueryDirectoryFile
(!) Обнаружен сплайсинг: NtClose[/QUOTE]

[QUOTE]Trojan.Downloader.Carberp.A крадет информацию, когда пользователь вводит аутентификационные данные, передаваемые через SSL соединение. Обычно это происходит при входе в различные службы онлайн-банкинга или веб-интерфейсы почтовых ящиков. Кроме того, троян следит за всеми службами, которые могут запускать SSL-аутентификацию, а также за списком конкретных сайтов, в который входят наиболее распространенные банки и почтовые службы.

После заражения системы, троян соединятся с сервером, с которого загружает зашифрованный конфигурационный файл и некоторые дополнительные модули. После этого он в состоянии не только перехватывать практически любой интернет-трафик, но и заблокировать любой антивирус, установленный на компьютере. Затем вирус отсылает на сервер свой уникальный идентификационный код и список запущенных на пораженной машине процессов.

В папку автозагрузки Trojan.Downloader.Carberp.A копирует себя под именем syscron.exe или chkntfs.exe а после этого использует файл ntdll.dll, чтобы скрыть себя, перехватывая все обращения к NtQueryDirectoryFile и ZwQueryDirectoryFile. То есть, пользователь не может увидеть файл, просматривая папку автозагрузки с помощью проводника или команды dir в командной строке.

Кроме всего прочего, Trojan.Downloader.Carberp.A особенно следит за обращениями пользователя к некоторым конкретным немецким, датским, голландским, американским и израильским банкам, следуя инструкциям и конфигурации, получаемой с управляющего сервера. Такой подход дает кибер-преступникам мощное средство практически прямой кражи электронных денег со счетов граждан и организаций. Trojan.Downloader.Carberp.A может устанавливать административные права и атаковать системы под управлением новейших ОС, не внося никаких изменений в реестр и другие критические системные области.[/QUOTE]

http://www.ixbt.com/news/soft/index.shtml?13/93/20
[ Закрыто] Ошибка распаковки, нужна помощь
и не забудьте, пожалуйста,  отправить архив ZOO, возможно в нем содержится вирус, на сегодня недетектируемый ESET NOD32,
по указанным адресам.
[ Закрыто] Ошибка распаковки, нужна помощь
хорошо, :)
выполните наши рекомендации по безопасной работе в сети, применительно к вашей системе
http://forum.esetnod32.ru/forum9/topic751/