Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
[QUOTE]RP55 RP55 пишет:
[QUOTE]santy пишет:
Не мешает посмотреть hj в других темах с lsass.
[/QUOTE]
Да, мысль верная. :)[/QUOTE]
да, но только мыслим мы в разном направлении.
[ Закрыто] Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A
этот файл не надо трогать в winsock, это легальный файл от микрософт
[QUOTE]Полное имя C:\PROGRAM FILES (X86)\COMMON FILES\MICROSOFT SHARED\WINDOWS LIVE\WLIDNSP.DLL
Имя файла WLIDNSP.DLL
Тек. статус АКТИВНЫЙ ПРОВЕРЕННЫЙ DLL в автозапуске

Сохраненная информация на момент создания образа
Статус АКТИВНЫЙ ПРОВЕРЕННЫЙ DLL в автозапуске
Размер 145280 байт
Создан 21.09.2010 в 14:03:14
Изменен 21.09.2010 в 14:03:14
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Действительна, подписано Microsoft Corporation

Оригинальное имя WlidNSP.dll
Описание Microsoft® Windows Live ID Namespace Provider
Производитель Microsoft Corp.

Доп. информация на момент обновления списка
SHA1 ECBC5D988F6D3338ED9B651201B217592BFB7DF0
MD5 9D4A1690AF93F233E15380398BEC7431

Процессы на момент обновления списка
Процесс C:\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\X86\EKRN.EXE
Процесс C:\PROGRAM FILES (X86)\SKYPE\PHONE\SKYPE.EXE
Процесс C:\PROGRAM FILES (X86)\OPERA\OPERA.EXE

Ссылки на объект
Ссылка HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\N­ameSpace_Catalog5\Catalog_Entries\000000000008\LibraryPath

Ссылка HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\N­ameSpace_Catalog5\Catalog_Entries\000000000009\LibraryPath[/QUOTE]
Изменено: santy - 03.11.2012 20:51:05
[ Закрыто] Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A
эту строку не фиксили в hj
[QUOTE]F2 - REG:system.ini: UserInit=userinit.exe,[/QUOTE]
пофиксите еще раз,
+ сделайте новый образ автозапуска
Предложение по улучшению форума
[B]Валентин[/B], можно здесь поменять ссылку на свежий hj?
http://forum.esetnod32.ru/forum9/topic53/

новая ссылка
http://sourceforge.net/projects/hjt/
поговорить о uVS, Carberp, планете Земля
у ЛК есть подобная утилитка для проверки
http://support.kaspersky.ru/faq/?qid=208643411
[ Закрыто] Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A
только hj скачайте отсюда, здесь поновее
http://sourceforge.net/projects/hjt/
[ Закрыто] Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A
это пофиксите в hj
[QUOTE]R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://unesxhange.com/JTtw23l/proxy.pac
F2 - REG:system.ini: UserInit=userinit.exe,
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll[/QUOTE]
перегрузите систему, и еще раз сделайте лог hj
поговорить о uVS, Carberp, планете Земля
хм, может это веяние нового варианта lsass (Voltar)?
http://forum.esetnod32.ru/forum6/topic7488/

не мешает посмотреть hj в других темах с lsass.
(разработчику отписался по проблеме добавить параметр AutoConfigURL в образ)
[ Закрыто] Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A
да, и сделайте все таки новый лог hj,
+
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Изменено: santy - 03.11.2012 19:38:15
[ Закрыто] Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A
еще раз сделайте лог hj