Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Антивирус не может вылечить вирус , autoit.cs

RSS
27.04.2011 9:55:04 Защита в режиме реального времени файл D:\work\Лицей\ПРЕДМЕТЫ\Каракин-информ\MicroOffice2007\Thinstall\MS.Office.Pro.2007\%AppData%\Microsoft\Document Building Blocks\1049\1049.exe Win32/Autoit.CS червь очищен удалением NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Mozilla Firefox\firefox.exe.

Попробовал переустановить систему, но на следующий день проблема появилась опять.

Ответы

Цитата
santy пишет:
выполните скрипт в uVS

перезагрузка,

после перезагрузки обновите базы антивируса, выполните полное сканирование системы,

пишем результат

Скрипт выполнил, Перегрузился, обновил базы и выполнил полное сканирование,
Nod нашел 50 подозрений - все известные. Табличка как выскакивала так и выскакивает.
ок, сделайте лог журнала обнаруженных угроз,
http://forum.esetnod32.ru/forum9/topic1408/
экспортировать в формат txt, в архив не надо помещать
Цитата
santy пишет:
ок, сделайте лог журнала обнаруженных угроз,

http://forum.esetnod32.ru/forum9/topic1408/

экспортировать в формат txt, в архив не надо помещать
сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Цитата
santy пишет:
сделайте лог малваребайт

http://forum.esetnod32.ru/forum9/topic682/

Лог.
сделайте дополнительно лог gmer
http://forum.esetnod32.ru/forum9/topic733/
Цитата
santy пишет:
сделайте дополнительно лог gmer

http://forum.esetnod32.ru/forum9/topic733/
Большинство параметров не активно. Как включить?
Цитата
3lout пишет:
Цитата
santy пишет:

сделайте дополнительно лог gmer

http://forum.esetnod32.ru/forum9/topic733/

Большинство параметров не активно. Как включить?
Вот что получилось.
1. удалили по правилам Комбофикс после того, как создавали им логи?
Цитата
Как удалить программу Combofix?

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /u или Combofix /Uninstall (см. картинку) , нажмите кнопку "ОК"
2. в Gmer запускали сканирование (Scan), как показано на рисунке?
http://forum.esetnod32.ru/messages/forum9/topic733/message5878/#message5878
2. в Gmer запускали сканирование (Scan), как показано на рисунке?

Нет. Все настройки от System до Libraries не активны. Галочки поставить не могу. :(
Читают тему