Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Видео уроки по uVS - комментарии
Live CD, Eset SysRescue, ERDCommander

Даешь Live uVS  :D
Видео уроки по uVS - комментарии
Беда, этот баннер в "Безопасном режиме с поддержкой командной строки" закрывает собой командную строку :(
Я отключал антивирус, чтобы он посвободнее засел в C:\WINDOWS\system32\userinit.exe и результат печальный, но командная строка работает, ее просто не видно.

В чем плюс так это файл startf.exe, который сворачивает все, но запустить его проблема.
Изменено: Виктор - 21.01.2011 00:04:13
Видео уроки по uVS - комментарии
Делал исключение в антивирусе на папку, помещал в нее вирус и заражал Winlogon, вот только userinit.exe нод в системной папке удалял.
А так почти все баннеры которые выкладывал неактивны в безопасном с поддержкой командной строки, но активны в безопасном режиме причем напрочь ничего не дают сделать.
Вобщем если не uvs на диске C:\ я бы мучался с лечением :)

Знать бы сайты где посерьезнее баннеры есть, чтоб точнее проверить.
Видео уроки по uVS - комментарии
Все оказалось на много проще, но все равно сложно :)
На флешку D:\ извлекаю архив uvs_v344.zip в uvs_v344 и переименовываю в uvs, распаковываю файлы из архива _autorun.zip

В командной строке необходимо найти букву флешки:
C:\Documents and Settings\Администратор>dfrg.msc

Далее переключаемся в рабочий каталог флешки:
C:\Documents and Settings\Администратор>D:

Остается запустить файл:
D:\>!startF.cmd (файл можно переименовать для упрощения ввода)


Иногда не у всех диск C:\ используется как системный, батник можно чуть подправить:
Код
cmd.exe /D /C"(md %SystemDrive%\$uvs_285 || cd %SystemDrive%\$uvs_285) && copy /Y uvs\*.* %SystemDrive%\$uvs_285 && start %SystemDrive%\$uvs_285\startf.exe"


И еще это надо обмыть, всем шампанского! :D
Изменено: Виктор - 20.01.2011 22:40:13
Видео уроки по uVS - комментарии
Как вариант, но не проверял.
C:\Documents and Settings\Администратор>dfrg.msc

dfrg.msc
diskmgmt.msc
[ Закрыто] Проблема, помогите!!!
Нажимаешь "Скачать" запускаешь start.exe, выбираешь "Запустить под текущим пользователем", далее "Файл" и выбрать "Выполнить скрипт из файла..", находишь скачанный скрипт 1.txt и выполняешь.
Вирус вымогатель!!! Неужели снова?!
Новый баннер, разблокировки еще нет.

Ваша операционная система заблокирована за нарушение использование в сети интернет обнаружены следующие
нарушения: Посещение сайтов порнографического содержания с элементами детской порнографии, насилия,
зоофилии. Хранения видеофайлов порнографического содержания с элементами детской порнографии насилия,
зоофилии. Данная блокировка предпринята для устранения возможности распространения данных материалов с
Вашего ПК в сети интернет.

  Для разблокировки операционной системы Вам необходимо оплатить 400 рублей.
____________________________________________________________­_____________________________________________

  ОПЛАТА С ВАШЕГО МОБИЛЬНОГО:
- Если вы абонент билайн, отправите СМС с текстом: 79052609718 400 на номер 3116
В ответном сообщении, подтвердите Ваш платеж. После оплаты, в ответной СМС придёт код доступа в системе.

- Если Вы абонент Мегафон, отправьте СМС с текстом 9626806298 400 на номер 84444
В ответном сообщении, подтвердите Ваш платеж. После оплаты, в ответной СМС придёт код доступа в системе.

- Если Вы абонент МТС, введите команду *115#, далее вы берите "Связь", "Билайн" номер телефона:
Сумма 400 рублей. После оплаты, в ответной СМС придёт код доступа к системе.
____________________________________________________________­_____________________________________________

ОПЛАТА ЧЕРЕЗ ТЕРМИНАЛ ДЛЯ ОПЛАТЫ СОТОВОЙ СВЯЗИ:
Пополнить номер абонента Билайн №: 89052609718 на сумму 400 рублей.
На выданном чеке, будет написан код доступа к системе. Введите его в форму ниже.
____________________________________________________________­_____________________________________________

После разблокировки системы, Вам необходимо удалить все незаконно размещенные материалы на Вашем ПК.

В случае отказа от оплаты, все данные на вашем ПК, включая bios, Windows будут
безвозвратно уничтожены ровно через 24 часа с этого момента, в связи с угрозой
Вашего ПК пользователем сети Интернет.


Номера:
79052609718
9626806298
89052609718

Желающие его разблокировать опишите есть ли возможность зайти в "Безопасный режим с поддержкой командной строки"
Изменено: Виктор - 20.01.2011 14:40:05
Как отправить файлы из карантина Malwarebytes' Anti-Malware
Понял, спасибо ;)
Жаль не восстанавливает в указанную папку :(
Интересно, с чем связана такая посещаемость форума :).
Мысль такая, что возможно половина этих гостей хекеры ищущие уязвимости в жалобах пользователей :|
[ Закрыто] Проблема, помогите!!!
Сделайте логи руководствуясь этой темой http://forum.esetnod32.ru/forum9/topic683/
Желательно с подключением к ЛВС.