Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Universal Virus Sniffer (uVS)
тестируем 3.76b4
http://www.anti-malware.ru/forum/index.php?showtopic=19126&view=findpost&p=160549
поговорить о uVS, Carberp, планете Земля
угу, время собирать камни - подумал пролетарий.
поговорить о uVS, Carberp, планете Земля
уже история.
http://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven#Item_1
поговорить о uVS, Carberp, планете Земля
потому и нужен образ в безопасном режиме. и лог журнала. (Не торопись сразу все удалять. есть непонятки, значит нужные еще логи под другим углом зрения.)
Изменено: santy - 08.09.2012 17:15:13
Предложение по улучшению форума
в функции перенос сообщений не работает выбор темы (цели переноса). FF18.
поговорить о uVS, Carberp, планете Земля
затем.

Цитата
Полное имя C:\RECYCLE.BIN\B6232F3A86E.EXE
Имя файла B6232F3A86E.EXE
Тек. статус [Запускался неявно или вручную]

Сохраненная информация на момент создания образа
Статус [Запускался неявно или вручную]
Размер 154471 байт
Создан 09.02.2009 в 13:57:06
Изменен 09.12.2010 в 18:15:49
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Доп. информация на момент обновления списка
SHA1 9434061DA98BF2D7D1B1FF63F5CB3CB097340F65
MD5 BA17456781F79614A350C732458AB46A
Изменено: santy - 08.09.2012 16:58:15
[ Закрыто] модифицированный Win32/Spy.SpyEye.CA троянская программа — очистка невозможна, модифицированный Win32/Spy.SpyEye.CA троянская программа — очистка невозможна
файлик не в автозапуске, посмотрим что есть в автозапуске

Цитата
Полное имя                  C:\RECYCLE.BIN\B6232F3A86E.EXE
Имя файла                   B6232F3A86E.EXE
Тек. статус                 [Запускался неявно или вручную]
                           
Сохраненная информация      на момент создания образа
Статус                      [Запускался неявно или вручную]
Размер                      154471 байт
Создан                      09.02.2009 в 13:57:06
Изменен                     09.12.2010 в 18:15:49
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Доп. информация             на момент обновления списка
SHA1                        9434061DA98BF2D7D1B1FF63F5CB3CB097340F65
MD5                         BA17456781F79614A350C732458AB46A
[ Закрыто] модифицированный Win32/Spy.SpyEye.CA троянская программа — очистка невозможна, модифицированный Win32/Spy.SpyEye.CA троянская программа — очистка невозможна
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. добавьте образ автозапуска, сделанный в safe mode (безопасном режиме системы)
[ Закрыто] блокировка Win32, Проблема с установкой 5 версии антивируса
ESET File Security for Microsoft Windows Server

вот этот продукт создан специально для серверных операционных систем.

http://www.eset.com/download/business/detail/family/26/#offline,71,RUS
Не является приложением Win32, Не является приложением Win32
система заражена файловым вирусом neshta

пролечите систему с помощью Live.CD
http://forum.esetnod32.ru/forum9/topic1966/

затем еще раз сделайте образ автозапуска