Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
С помощью программы UVS произвел скрипт как указано сдесь после чего отправил получивийся архив [email protected], также сделал проверку программой malwarebytes как сказано сдесь сделал лог и удалил инфицированные обьекты но НОД все равно ругается и чтото находит
выполните полное сканирование системы в ESET NOD32. лог сканирования можно сюда добавить. для проверки, выдержала система атаку Expiro или нет. ------- хотя судя по дате заражения - ESET NOD32 выдержал заражение Expiro
Цитата
13.12.2011 14:38:31 Защита в режиме реального времени файл C:\Windows\winhlp32.vir Win32/Expiro.NAB вирус очищен - изолирован DNAPC\Администратор Событие произошло в новом файле, созданном следующим приложением: C:\Users\Администратор\AppData\Local\Temp\9902.tmp.
Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
+ лог tdsskiller Скачайте, распакуйте и запустите TDSSKiller:
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. (где *** - версия программы, дата и время запуска.