Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

ESET блокирует адреса, Блокируются Адреса с разными ИП
Скачайте скрипт, который выполнит сохранение лога маршрутов и отобразит Вам информацию.
Лог ROUTE.TXT отправьте на форум.
Route.exe
Какие инструменты используем при лечении заражений посетителей форума
Сложная......
Подскажите "Файл" - "Сохранить список" это и есть? создание скрипта
Какие инструменты используем при лечении заражений посетителей форума
Разобрался, не нужно было батник трогать.
Вопрос в следующем - куда вставлять скрипты? разобрался (Файл - Выполнить скрипт...)

Тогда как? создать скрипт :)
Изменено: Виктор - 01.08.2010 10:53:32
Какие инструменты используем при лечении заражений посетителей форума
Подскажите, какие действия программы должны быть после запуска батника start start.exe /d и выбора LocalSystem с максимальными правами
[ Закрыто] Проблема с обновлением...
zloyDi
Спасибо не знал. Сейчас запустил, что-то слишком долго сканирует.. даже окна управления нет (версия 3.12)
Еще не понятно куда в ней скрипты кидать.
[ Закрыто] Проблема с обновлением...
Цитата
Поднадоело мне инструкции каждый раз катать...
Может подумать о исполении скриптов в AVZ, с помощью которых легче указать файл, чтобы не открывать/не искать зараженные файлы.
Или же батник.
[ Закрыто] "адрес заблокирован"
Здравстуйте!
Насчет hijackthis.log
A line in your Logfile Is to long and will be modified
F2 - REG:system.ini: UserInit=C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\843e8fee.exe,\\\\?\\globalroot\\systemroot\\system32\\8eARhEd.exe,C:\\WINDOWS\\system32\\5a02089.exe,C:\\WINDOWS\\system32\\odxhnx.exe,C:\\WINDOWS\\system32\\f15aa682.exe,C:\\WINDOWS\\system32\\msajer.exe


Поставьте галку возле F2 и профиксите.
Файлы находящиеся в папке C:\WINDOWS\system32 поместите в архив с паролем infected и отправьте для анализа, после чего удалите их.
userinit.exe - системный (возможно заражен)
843e8fee.exe
8eARhEd.exe
5a02089.exe
odxhnx.exe
f15aa682.exe
msajer.exe
[ Закрыто] Проблема с обновлением...
zloyDi
Как будто на Вас все держится. А если аналитики в отпуск уйдут, тот же вирлаб, кто нас защитит?)
На Вас счет ничего не имею ввиду, вот только слишком много на себя берете.
Приятного отпуска :)
разблокировка Windows от sms вымогателей, код для разблокирования ПК не найден.
Попробуйте код разблокировки: 823111 (маловероятно, что подойдет)
Даже если этот код разблокироки поможет вам убрать баннер с рабочего стола без отправки СМС, то всё равно проверьте ваш компьютер антивирусом. После разблокировки на вашем компьютере всё ещё могут находиться вирусы и трояны!
разблокировка Windows от sms вымогателей, код для разблокирования ПК не найден.
Здравствуйте! выполните действия:
Откройте: Пуск - Выполнить - и введите cmd
Отобразиться черное окно, в нем напишите комманду (то, что зеленым цетом)
C:\Documents and Settings\Администратор>route print >> C:\route.txt
Файл route.txt находящийся на C:\ выложите на форуме.

Так же, обязательно скачайте программу SysInspector и отправьте отчет на форум.
Изменено: Виктор - 30.07.2010 09:33:44