Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] произошла ошбка обновления баз сигнатур, Nod перестал обновляться
триальный период не закончился?
Анализ протоколов приложений не функционирует.
1.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ТЕРЕЗА\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------

2. если проблема не решится, переустановите антивирус по следующей схеме:

- в безопасном режиме удалите все найденные продукты Есета с помощью
ESET uninstaller
http://rghost.ru/download/3036653/13855a28924d38bc7e9011d88496d8461b6c0ed7­/ESETUninstaller!!!.rar
- далее, в нормальном режиме установите актуальную версию ESET NOD32 4.2.76 или 5.2
[ Закрыто] ccte1tu.exe - очистка невозможна
сделайте дополнительно проверку в малваребайт
[ Закрыто] ccte1tu.exe - очистка невозможна
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
addsgn 1A356F9A55835A8CF42BFB3A884BFE0DACF7007FFC02940D8948B8B4DB9B­618DCA102851B3CE9D492B80E29029102FF51291F8145AB5E60C4B78CB71­F7602D0C 8 Voltar.1126
zoo %SystemDrive%\USERS\ЮРИЙ\APPDATA\ROAMING\CCTE1TU.EXE
hide %SystemRoot%\SYSWOW64\EXPLORER.EXE
delall %SystemDrive%\USERS\ЮРИЙ\APPDATA\ROAMING\CCTE1TU.EXE
ADDDIR %SystemDrive%\USERS\ЮРИЙ\APPDATA\ROAMING
chklst
delvir
deltmp
delnfr
regt 14
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Spybot Search And Destroy
я бегло посмотрел новую версию, напрягают постоянные опции в бесплатной версии о переходе на платную, кроме того не тестировал насколько хорош сканер S&D на фоне малваребайт, иммунайзом же и раньше не пользовался, поскольку слишком длинный хвост добавляется в hosts
------------
как сканер, я бы рекомендовал неопытным пользователям malwarebytes.
Spybot Search And Destroy
обновился до версии 2

[IMG]http://www.safer-networking.org/wp-content/uploads/2012/11/Spybot2.0_StartCenter.png[/IMG]

http://www.safer-networking.org/private/
[ Закрыто] eset_sysrescue на базе Linux от ESET RUSSIA, загрузочный диск на базе Linux с установленным ESET NOD32 4 for Linux Desktop
вопрос к разработчикам диска:
планируется ли обновление дистрибутива ESET NOD32 for Linux в загрузочном диске до текущей версии 4.0.77.0?
[ Закрыто] Помогите!!! Оперативная память = taskhost.exe(1840) модифицированный Win32/Spy.SpyEye.CA
[QUOTE]Saros3600 пишет:
сделал проверку системы в малваребайт. Нашел 33 зараженных объекта, там же и удалил их. С последующей перезагрузкой.
[/QUOTE]
лог мбам желательно добавить на форум, прежде чем что-то удаляете.
[ Закрыто] Помогите!!! Оперативная память = taskhost.exe(1840) модифицированный Win32/Spy.SpyEye.CA
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
addsgn 1A512F9A55835A8CF42BF84E5164FE442501C9BA19BB1F87534605C87177­D9A0621740AFC1218A19D4B528730716B62C820F6DB221D23BACD576A42F­2C1D4A4F 8 SpyEye.1124
zoo %SystemDrive%\SYSTEMHOST\24FC2AE3140.EXE
delall %SystemDrive%\SYSTEMHOST\24FC2AE3140.EXE
chklst
delvir
delref HTTP://WEBALTA.RU
deltmp
delnfr
czoo
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE UNINSTALL
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Оперативная память = explorer.exe(3292) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АНДРЕЙ\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\9RKVSWV3GBS.EXE
addsgn A7679B19B192CF9E3787F87620EC0AEAC27F037BCDDE3F2F4287E19CBC31­84B3AA53E74FB30099A1987D7B60E5862ABB7D7E781114DA3B6C29D4204C­860683E3 9 Carberp.1119
bl E6950E0455344F90ACF230FFC11A2648 183296
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АНДРЕЙ\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\9RKVSWV3GBS.EXE
chklst
delvir
delref COPY
czoo
exec "D:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec "D:\PROGRAM FILES\MCAFEE SECURITY SCAN\UNINSTALL.EXE"
exec D:\PROGRAM FILES\TICNO\INDEXATOR\UNINSTALL.EXE
exec D:\PROGRAM FILES\TICNO\MULTIBAR\UNINSTALL.EXE
delref HTTP://START.TICNO.COM?KEY=50E27AE4-69E4-4B9C-9CFC-6179447ABCAC
delref HTTP://START.TICNO.COM?KEY=BDCF1AC3-E566-4A87-AF51-0F8C8ABE8706
delref HTTP://START.TICNO.COM?KEY=BED1054F-1A6A-4667-B196-E1B8950FA7AB
deltmp
delnfr
REGT 14
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 23.11.2012 10:37:51