Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Нод не помогает(
проверьте нет ли каких то левых задач
пуск - выполнить - tasks
Нод не помогает(
[QUOTE]29.03.2011 8:06:23 Защита в режиме реального времени файл C:\System Volume Information\_restore{939FAE86-73B9-4856-93DC-1424E7A02D82}\RP109\A0007092.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe.
29.03.2011 7:06:23 Защита в режиме реального времени файл C:\System Volume Information\_restore{939FAE86-73B9-4856-93DC-1424E7A02D82}\RP109\A0007091.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe.
29.03.2011 6:06:23 Защита в режиме реального времени файл C:\System Volume Information\_restore{939FAE86-73B9-4856-93DC-1424E7A02D82}\RP109\A0007090.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe.
29.03.2011 5:06:23 Защита в режиме реального времени файл C:\System Volume Information\_restore{939FAE86-73B9-4856-93DC-1424E7A02D82}\RP109\A0007089.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe.
29.03.2011 4:06:23 Защита в режиме реального времени файл C:\System Volume [/QUOTE]
вообще забавно, что срабатывает каждый раз ровно через час.
Невозможно вылечить компьютер, Вирус Expiro.R
[QUOTE]fess пишет:
Не помогло, фигня какая-то, а не диск, он проверил всё за 1 минуту и ничего не нашёл, хотя я выбрал глубокое сканирование и весь диск С
После загрузки - опять как и было - куча вирусняков[/QUOTE]
базы подключили?
Изменено: santy - 29.03.2011 12:26:06
Нод не помогает(
так вам и не надо туда входить, вы только покажите сканеру что эту папку надо сканировать
Нод не помогает(
странно,
сделайте настройку при сканировании "Уровень очистки" не автоматически, а по запросу, и удалите эти файлы.
===
ценности, скорее всего не представляют для вирлаба, поскольку антивир их детектирует, это не файловый вирус, а червь, т.е. удаляется при очистке все тело червя.
Изменено: santy - 29.03.2011 11:55:12
Невозможно вылечить компьютер, Вирус Expiro.R
пробуйте скачать EsetRescue с этой страницы.
http://www.anti-malware.ru/forum/index.php?showtopic=13188
желательно так же иметь свежее зеркало для обновления баз,
===
в том случае, если на зараженной системе антивирус не имеет последних обновлений. (поскольку EsetREscue использует антивирусные базы из проверяемой системы)
Изменено: santy - 29.03.2011 11:36:52
Нод не помогает(
при отключении восстановления системы, точки восстановления должны очиститься. что еще можно сделать? полное сканирование системы повторить. так же проверить все используемые флэшки.
Невозможно вылечить компьютер, Вирус Expiro.R
угу, файловое заражение системы.
лучше пробовать лечить систему с Live.CD
http://forum.esetnod32.ru/forum9/topic1144/
Нод не помогает(
[QUOTE]29.03.2011 8:06:23 Защита в режиме реального времени файл C:\System Volume Information\_restore{939FAE86-73B9-4856-93DC-1424E7A02D82}\RP109\A0007092.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT [/QUOTE]
это скорее всего, остатки сетевого червя в папке C:\System Volume Information,
выполните сканирование этой папки, чтобы окончательно покончить с данным червем. Или НЕТ? и новая атака червя в вашей сети?

+ отключите восстановление системы на момент сканирования.
Изменено: santy - 29.03.2011 11:07:48
Невозможно вылечить компьютер, Вирус Expiro.R
добавьте журнал обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/