Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Нод не помогает(

Во вложении логи инспектора, увса и джека. Помогите почистить машинку!
в hj пофиксить эти строки
Цитата
F2 - REG:system.ini: Shell=C:\WINDOWS\EXPLORER.EXE
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\USERINIT.EXE
а что именно происходит в системе, с чем Нод не справляется?
добавьте журнал обнаруженных угроз
http://forum.esetnod32.ru/forum9/topic1408/
в первом архиве есть лог нода, только криво сохранен, откройте блокнотом. А суть проблемы, в том что после каждого сканирования нод ругается на одни и те же угрозы в количестве 51шт.
Цитата
29.03.2011 8:06:23 Защита в режиме реального времени файл C:\System Volume Information\_restore{939FAE86-73B9-4856-93DC-1424E7A02D82}\RP109\A0007092.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT
это скорее всего, остатки сетевого червя в папке C:\System Volume Information,
выполните сканирование этой папки, чтобы окончательно покончить с данным червем. Или НЕТ? и новая атака червя в вашей сети?

+ отключите восстановление системы на момент сканирования.
Изменено: santy - 29.03.2011 11:07:48
сканирование этой папки ни чего не дает, 0 угроз. да это остаток сетевого червя, вы мне помогали с ним не так давно, новой сетевой атаки нет, просто смущает постоянное присутствие этих хвостов, ну и присутствуют мелкие глюки в виде появившегося локального диска F неактивного, флешки не видит, а после отработки в увсе последнего скрипта чистки из предидущей с вами переписки, всё временно приходит в порядок.
при отключении восстановления системы, точки восстановления должны очиститься. что еще можно сделать? полное сканирование системы повторить. так же проверить все используемые флэшки.
ну флешки я отформотировал даже. Так как я понял причина тревог нода, это временные файлы востановления системы? Даже после отключения востановления, сканирование всё равно ругается на 51 файл. Может есть смысл отправить их на анилиз?
странно,
сделайте настройку при сканировании "Уровень очистки" не автоматически, а по запросу, и удалите эти файлы.
===
ценности, скорее всего не представляют для вирлаба, поскольку антивир их детектирует, это не файловый вирус, а червь, т.е. удаляется при очистке все тело червя.
Изменено: santy - 29.03.2011 11:55:12
не удаляет, это же системные файлы я и в папку саму не могу пройти!
1.JPG (136.51 КБ)
так вам и не надо туда входить, вы только покажите сканеру что эту папку надо сканировать
Читают тему