Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Здравствуйте господа! Запустил сегодня скан UVS и что то меня насторожил, уж больно, большой список файлов в автозагрузке. Если у кого есть время посмотрите пожалуйста! И еще - когда пытался сохранить полный отчет автозапуска в UVS файрволл ESS среагировал следующим образом: Приложение запускаемое на локальном компьютере пытается установить связь с удаленным компьютером! E:\Downloads\UVS\hpswzc Источник: Неизвестен Удаленный компьютер: ocsp.verising.com 199.75.9.72 Удаленный порт: TCP 80 (http) Я нажал "Разрешить" исходящий трафик! Вообщем выслушаю все комментарии! Заранее благодарен!
p.s. Когда сканирование UVS только началось высветилась надпись: Загружено реестров пользователей 2! Это нормально?
Arxangel пишет: Приложение запускаемое на локальном компьютере пытается установить связь с удаленным компьютером! E:\Downloads\UVS\hpswzc Источник: Неизвестен Удаленный компьютер: ocsp.verising.com 199.75.9.72 Удаленный порт: TCP 80 (http) Я нажал "Разрешить" исходящий трафик!
а что здесь удивительного. uVS проверяет цифровые подписи файлов, входящих в автозапуск. обращается в сервису сертификации VeriSign
из подозрительных файлов, возможно что-то есть на флэшке.
Цитата
Полное имя G:\AUTORUN.INF Имя файла AUTORUN.INF Тек. статус ПОДОЗРИТЕЛЬНЫЙ АВТОРАНОВЫЙ
Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ АВТОРАНОВЫЙ Размер 36 байт Создан 28.04.2011 в 20:44:28 Изменен 17.10.2002 в 06:56:50 Атрибуты СКРЫТЫЙ R/O Цифр. подпись Отсутствует либо ее не удалось проверить
Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Атрибут файла "Скрытый" или "Системный" [типично для вирусов] Автозапуск AUTORUN.INF в корне диска [типично для авторановых вирусов]
Доп. информация на момент обновления списка SHA1 3D3BC7405B13E841107D80C538C90A0B149D09EF MD5 C6303049E763D59A6110147BAA4CAA3F
Ув.santy,я почему про "учетки"спросил - некоторые пользователи устанавливая...к примеру Виндовс 7 про,почему то игнорируют установку пароля на "учетку" админа,а далее...не мне Вам объяснять.
TAVI, я не подвергаю сомнению ваше предположение, всего лишь комментирую сообщение ТС.
Цитата
Источник: Неизвестен
для ESS модуль uVS естественно будет неизвестным. не имеет цифровой подписи, имя модуля меняется от старта к старту, поэтому настроить разрешение на доступ к VSign можно лишь в пределах одной сессии запуска uVS.
Здравствуйте господа! Появилась еще одна большая проблема! Файрволл, при включении роутера, выдает следующее:
Обнаружена атака путем подделки записей кеша DNS. 192.168.1.1
Я бы не обратил на это внимания, но мой роутер стал самолично отключаться от интернета каждые пять минут. Или когда я пытаюсь обновить страницу! Обратился в службу поддержки провайдера обещали, что мастер свяжется со мной в течении суток. Но пока ни ответа, ни привета! Есть идеи как мне быть? Заранее спасибо!