Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Заблокирован доступ к рабочему столу Windows
пробуйте загрузиться с Winpe&uVS и создать образ автозапуска системы на жестком диске.
http://forum.esetnod32.ru/forum27/topic2102/
Dorkbot.B червь
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. добавьте образ автозапуска из безопасного режима системы
[ Закрыто] ESET BE 5.0 - не обновляется NOD32, ошибка создания временного файла
так же проверьте на http://virustotal.com
следующие файлы:
[QUOTE]C:\WINDOWS\SYSTEM32\IMSGINA.DLL
C:\WINDOWS\SYSTEM32\LOADD.DLL[/QUOTE]
[ Закрыто] ESET BE 5.0 - не обновляется NOD32, ошибка создания временного файла
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.2 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemRoot%\XORED.SYS
addsgn A7679B19B93E1A25CC9166B264C8120B7D091CF500BFD79085C3C5BCD9CA­55F7EBE83CA83FBE1652AC9CA0C7CF538D79001BE87DD064B12C2DFAE1E3­4E43E2F0 8 new_driver.1121
zoo %Sys32%\LOADD.DLL
deltmp
delnfr
czoo
sreg
delref %SystemRoot%\XORED.SYS
areg
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Выскакивает такое сообщение
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
deltmp
delnfr
regt 14
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Выскакивает такое сообщение
1. какое сообщение выходит?

2. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

3. добавьте образ автозапуска из безопасного режима системы
Обнаружена уязвимость скрытого канала в ICMP-пакете
а в этой теме что было?
http://forum.esetnod32.ru/forum6/topic8338/
Обнаружена уязвимость скрытого канала в ICMP-пакете
комп домашний или рабочий?
Сайты антивирусов, вконтакте и др...
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
addsgn 71D1DA39156A4C072C5D9AC624C8571ABDCAFC9400C736D8C5C37B7051D6­7161D617C357B760AEE96B807BBAF58109FAF6CAD7D215DA7729F5D7E42F­23702373 64 majachok.0111
zoo %SystemDrive%\USERS\ASUS\DOCUMENTS\ITERRA\ECEEYNN.DLL
delref %SystemDrive%\USERS\ASUS\DOCUMENTS\ITERRA\ECEEYNN.DLL
delref HTTP://WEBALTA.RU/SEARCH
delall %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\YANDEX\UPDATER\PRAETO­RIAN.EXE
deltmp
delnfr
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Помогите удалить Win32/Qhost
некорректная проверка вышла
[QUOTE]File size: 0 байт(а) ( 0 bytes ) [/QUOTE]

сделайте проверку в малваребайт
Изменено: santy - 09.01.2013 19:50:33