Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Win32/rustock, Вирус
при начальной загрузке системы войти в setup BIOS и установить приоритет загрузки системы c CD,
перегрузить систему,
и далее, грузиться с Live.CD
далее,
из стартового меню uVS выбрать каталог системы с жесткого диска
и нажать - текущий пользоватьель


далее, по рисунку выше выполнить поиск скрытых файлов по файлу сверки,

и создать образ автозапуска.

и передать ссылку на этот файл образа на форум
Изменено: santy - 07.12.2012 21:32:24
[ Закрыто] неудалямый троян, Троянская программа в MBR-секторе не вылавливается антивирусом
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
+
лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Изменено: santy - 07.12.2012 21:09:58
Win32/rustock, Вирус
здесь инструкция - как записать iso образ на флэшку или CD
http://forum.esetnod32.ru/forum27/topic2102/

записать, стартануть систему именно с Live.CD и дальше по инструкции
выполнить поиск руткита
Изменено: santy - 07.12.2012 20:40:53
Win32/rustock, Вирус
и по порядку описывайте, что вы уже сделали по данному алгоритму.
Win32/rustock, Вирус
при работе в активной системе выбирайте режим - создать файл сверки автозапуска 1-2 минуты

Изменено: santy - 07.12.2012 20:30:08
Win32/rustock, Вирус
Цитата
Maxkiller666 пишет:
А что такое Live CD я просто не программист)
загрузочный диск Winpe&uVS, который вам надо будет скачать и записать на CD или флэшку
отсюда
http://rutracker.org/forum/viewtopic.php?t=3650177
или
отсюда
http://www.wuala.com/al_1963/%D0%94%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82­%D1%8B/avirus/WinPe&uVS/
Изменено: santy - 07.12.2012 19:07:05
Win32/rustock, Вирус
нет, активная система - это как раз зараженная система с вирусом Рустоком,
а неактивная - это та же система на жестком диске, но в данном случае Русток в ней не активен, поскольку загрузка будет с Live.CD
-------
Русток если активен,скрывает свое присутствие в системе,
а вот по файлу сверки из под Live.CD мы должны вычислить, в каком файле(файлах) он присутствует.
Изменено: santy - 07.12.2012 19:05:11
Оперативная память заражена, очистка невозможна
Цитата
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
после выполнения скрипта, найдите в каталоге uVS файл ZOO****дата_выполнения_скрипта,
и далее по тексту.
+
выполните сканирование в малваребайт
Изменено: santy - 07.12.2012 18:49:59
Win32/rustock, Вирус
сделайте образ автозапуска по методу поиска рутктов
http://forum.esetnod32.ru/forum9/topic2729/
-------
кратко:
1. создать в uVS файл сверки из активной системы
2. выполнить поиск руткита в uVS запущенного из Live.CD
3. создать образ автозапуска из под Live.CD
Win32/rustock, Вирус
Цитата
Maxkiller666 пишет:
 Помогите пожалуйста удалить вирус Win32/rustock
Есет его не удаляет пишет ошибку и всё!Помогите пожалуйста заранее спасибо :)  
+
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/