Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Вопрос о источнике угрозы

RSS
Заранее извиняюсь, если создал тему не в той ветке.
Собственно, сам вопрос: стало появляться вот такое сообщение об угрозе(см. скриншот).
Это на моём компьютере или откуда-то извне?
Если на моём, то как мне вычислить источник угрозы?
Заранее спасибо.
3.JPG (11.18 КБ)

Ответы

Выполните скрипт в програме Файл - выполнить скрипт из файла!
Сообщите о результате

Выполнил скрипт, но поп-апы появляются всё равно. Правда редко.
Вы бы хоть предупредили, что в конце будет перезагрузка.
Ну да ладно.
Я записал видео о том, как создаю образ загрузки.
Вот: http://www.youtube.com/watch?v=p0TDw3Kwnq4
Вроде даже загружается прикреплённый образ.
Выполнил скрипт, но поп-апы появляются всё равно. Правда редко.
Вы бы хоть предупредили, что в конце будет перезагрузка.
Ну да ладно.
Я записал видео о том, как создаю образ загрузки.
Вот: http :// www . youtube . com/watch?v=p0TDw3Kwnq4
Вроде даже загружается прикреплённый образ.
Выполните лог программой ComboFix
Скачать http://download.bleepingcomputer.com/sUBs/ComboFix.exe

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe*, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению (или запакуйте C:\ComboFix.txt и прикрепите к сообщению).
Примечание: в случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

*)При запуске Combofix проверит наличие установленной консоли восстановления. Если у Вас установленная консоль восстановления отсутствует, Вы будете об этом проинформированы и Вам будет предложено, установить её перед дальнейшими действиями с Combofix.

Вот, вроде всё по инструкции сделал.
Цитата
Станислав пишет:
Вот, вроде всё по инструкции сделал.

Что с проблемой после перезагрузки?

Также

Установите все новые обновления для Windows http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru
Установите Internet Explorer 8 (даже если им не пользуетесь) http://www.microsoft.com/rus/windows/internet-explorer/default.aspx
Обновить Java http://javadl.sun.com/webapps/download/AutoDL?BundleId=41308

После повторить образ и лог http://forum.esetnod32.ru/forum9/topic53/

Обновился, поп-апы перестали появлятся.
Вот логи от ComboFix и HiJack.
А вот при скачке UVS(ссылка из первого поста) НОД стал выдавать такое вот сообщение.
3.JPG (12.91 КБ)
Цитата
Станислав пишет:
А вот при скачке UVS(ссылка из первого поста) НОД стал выдавать такое вот сообщение.

Ложное срабатывание!

После использования combofix, необходимо его удалить с компьютера. Для этого:

* Отключите антивирус.
* Кликните по кнопке Пуск.
* Выберите пункт Выполнить.
* Введите combofix /uninstall и нажмите Enter. (Обязательно должен быть пробел между combofix и /u)

В логах как по мне чисто.

Спасибо большое за помощь в усранении проблемы.
Если нужно, могу плюсануть рейтинг модерам или отзыв оставить.
Мне нужно заявлять о ложном срабатывании?
Читают тему