Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
проверьте ваши флэшки (если есть), возможно ваши уже заражены. lnk и tmp файлы могут быть , с атрибутами скрытый, системный.
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
так же следует проверить флэшки, возможно на них есть файлики lnk и стартующие файлы, типа tmp, только смотреть флэшку надо в фаре, дабы не провоцировать автозапуск.
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
сделайте образ автозапуска с помощью autoruns.
http://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx
файл автозапуска Autoruns.arn заархивировать в rar и запостить на форум.
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
уязвимость при обработке lnk файлов закрыта?
http://www.securitylab.ru/vulnerability/395902.php
возможно, файл снова объявится.
Изменено: santy - 13.09.2010 16:23:40
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
скачайте отсюда программу uVS
http://soft.oszone.net/program/8729/Universal_Virus_Sniffer_uVS/
распаковать в отдельную папку,
запустить стртовый файл start.exe
создайте образ автозапуска,
(смотрите здесь как
http://forum.esetnod32.ru/messages/forum8/topic252/message3986/#message3986
.)
поместите файл образа в архив, добавьте на форум,

возможно висят какие то сервисы, или задачи, которые периодически запускают вредоносные приложения.
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
[QUOTE]Владимир Вострецов пишет:
[QUOTE]santy пишет:

[URL=http://www.symantec.com/connect/forums/winstaexe]http://www.symantec.com/connect/forums/winstaexe[/URL]

пишут, что помогает создание папки winsta.exe в разделе Windows\System32[/QUOTE]

А избавится от него нельзя. Только созданием папки или файла с его именем.[/QUOTE]

[quote]Recently we have got problem with file winsta.exe located in c:\windows\system32 folder. [/quote]

вот еще

[quote]
Try this batch file, I have stopped winsta.exe through this batch file.



   @echo off
del /f c:\windows\system32\winsta.exe
rem rd c:\windows\system32\winsta.exe
md c:\windows\system32\winsta.exe
attrib +r +h +s c:\windows\system32\winsta.exe
[/quote]
Изменено: santy - 13.09.2010 14:45:11
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
http://www.symantec.com/connect/forums/winstaexe
пишут, что помогает создание папки winsta.exe в разделе Windows\System32
Обнавление, антивирус обнавляется до 100%, но не завершается
[QUOTE]Жасулан Басиров пишет:
Проблема с автозагрузкой у меня пропала после того как переустановил антивирус,осталось проблема с обнавлением.
антивирус обновляться до 100%, но не может завершить обналение[/QUOTE]

проблем понятна, далее нужно строго следовать рекомендациям модератора. скачть программу, распаковать в отдельную папку, запустить стартовый файл start.exe, создать образ автозапуска
(как это сделать - смотрите здесь.
http://forum.esetnod32.ru/messages/forum8/topic252/message3986/#message3986
.)
[ Закрыто] Собственно у меня теже симптомы: не запускается нод, не пускает на сайты антивирусов
ок, выполните скрипт для зачистки системы,
без перезагрузки,
более вредоносных программ в логе нет.
[ Закрыто] Собственно у меня теже симптомы: не запускается нод, не пускает на сайты антивирусов
как выполнить скрипт, смотрите здесь

http://forum.esetnod32.ru/messages/forum8/topic252/message3991/#message3991