Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
rzhevsky пишет: Товарищи! Помогите! Случилось непонятное: на компьютере с nod32, установлены все обновления, свежие базы, всё лицензионное и т.д., люди где-то «на каком-то сайте» подцепили блокер. После этого компьютер выключили. Потом включили, и блокер больше не появляется, но и в систему войти нельзя, только до выбора пользователя. Я выполнил все рекомендации, загружался со всех возможных LiveCD, пишут, что вирусов нет, реестр в порядке, системные файлы на месте. Но толку никакого. Прикрепляю результат работы uVS. |
Цитата |
---|
Полное имя C:\WINDOWS\TEMP\NETWORK.EXE Имя файла NETWORK.EXE Тек. статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске Размер 0 байт Создан 23.08.2011 в 14:37:54 Изменен 23.08.2011 в 14:38:15 Цифр. подпись Отсутствует либо ее не удалось проверить Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Тип запуска Неизвестный отладчик приложения(ий) Путь до файла Типичен для вирусов и троянов Доп. информация на момент обновления списка SHA1 DA39A3EE5E6B4B0D3255BFEF95601890AFD80709 MD5 D41D8CD98F00B204E9800998ECF8427E Ссылки на объект Ссылка HKLM\sqgjsrjhp\Software\Microsoft\Windows\CurrentVersion\Run debug C:\WINDOWS\Temp\network.exe Ссылка HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe\Debugger |