Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

ESET блокирует адреса, Блокируются Адреса с разными ИП
Скачайте скрипт, который выполнит сохранение лога маршрутов и отобразит Вам информацию.
Лог ROUTE.TXT отправьте на форум.
Route.exe
Какие инструменты используем при лечении заражений посетителей форума
Сложная......
Подскажите "Файл" - "Сохранить список" это и есть? создание скрипта
Какие инструменты используем при лечении заражений посетителей форума
Разобрался, не нужно было батник трогать.
Вопрос в следующем - куда вставлять скрипты? разобрался (Файл - Выполнить скрипт...)

Тогда как? создать скрипт :)
Изменено: Виктор - 01.08.2010 10:53:32
Какие инструменты используем при лечении заражений посетителей форума
Подскажите, какие действия программы должны быть после запуска батника start start.exe /d и выбора LocalSystem с максимальными правами
[ Закрыто] Проблема с обновлением...
zloyDi
Спасибо не знал. Сейчас запустил, что-то слишком долго сканирует.. даже окна управления нет (версия 3.12)
Еще не понятно куда в ней скрипты кидать.
[ Закрыто] Проблема с обновлением...
Цитата
Поднадоело мне инструкции каждый раз катать...
Может подумать о исполении скриптов в AVZ, с помощью которых легче указать файл, чтобы не открывать/не искать зараженные файлы.
Или же батник.
[ Закрыто] "адрес заблокирован"
Здравстуйте!
Насчет hijackthis.log
A line in your Logfile Is to long and will be modified
F2 - REG:system.ini: UserInit=C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\843e8fee.exe,\\\\?\\globalroot\\systemroot\\system32\\8eARhEd.exe,C:\\WINDOWS\\system32\\5a02089.exe,C:\\WINDOWS\\system32\\odxhnx.exe,C:\\WINDOWS\\system32\\f15aa682.exe,C:\\WINDOWS\\system32\\msajer.exe


Поставьте галку возле F2 и профиксите.
Файлы находящиеся в папке C:\WINDOWS\system32 поместите в архив с паролем infected и отправьте для анализа, после чего удалите их.
userinit.exe - системный (возможно заражен)
843e8fee.exe
8eARhEd.exe
5a02089.exe
odxhnx.exe
f15aa682.exe
msajer.exe
[ Закрыто] Проблема с обновлением...
zloyDi
Как будто на Вас все держится. А если аналитики в отпуск уйдут, тот же вирлаб, кто нас защитит?)
На Вас счет ничего не имею ввиду, вот только слишком много на себя берете.
Приятного отпуска :)
разблокировка Windows от sms вымогателей, код для разблокирования ПК не найден.
Попробуйте код разблокировки: 823111 (маловероятно, что подойдет)
Даже если этот код разблокироки поможет вам убрать баннер с рабочего стола без отправки СМС, то всё равно проверьте ваш компьютер антивирусом. После разблокировки на вашем компьютере всё ещё могут находиться вирусы и трояны!
разблокировка Windows от sms вымогателей, код для разблокирования ПК не найден.
Здравствуйте! выполните действия:
Откройте: Пуск - Выполнить - и введите cmd
Отобразиться черное окно, в нем напишите комманду (то, что зеленым цетом)
C:\Documents and Settings\Администратор>route print >> C:\route.txt
Файл route.txt находящийся на C:\ выложите на форуме.

Так же, обязательно скачайте программу SysInspector и отправьте отчет на форум.
Изменено: Виктор - 30.07.2010 09:33:44