Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память = winlogon.exe(1016) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
читаем правила
http://forum.esetnod32.ru/forum6/topic5713/
п.1
[ Закрыто] Eset Endpoint Antivirus 5 утечка памяти, утечка памяти на контроллере домена Server 2003
4.5 специализированная версия для Win серверов, там где актуальна только файловая защита. Не ставил на сервера Endpoint Antivirus 5. пока нет такой необходимости. Ставлю только на рабочие станции.
-----
для серверов можно сделать более мягкие настройки:
обновить базы раз в сутки, в ночное время, когда сервера в холостом режиме работают,
отключить startup-scanner при входе в систему, да и после обновления баз тоже можно отключить.
Изменено: santy - 04.09.2012 10:29:22
[ Закрыто] Eset Endpoint Antivirus 5 утечка памяти, утечка памяти на контроллере домена Server 2003
а почему не использовать на контроллере домена ESET 4.5 for Windows Server?
[ Закрыто] Угроза в памяти
читаем правила, п.1
http://forum.esetnod32.ru/forum6/topic5713/
модифицированный Win32/Spy.Shiz.NCE троянская программа
продолжите выполнение рекомендаций от слов
[B]далее[/B]
[ Закрыто] Заблокирован доступ к рабочему столу Windows
[QUOTE][email protected] пишет:
Мне не понятно где взять образ загрузочного диска? (или где скачать?)[/QUOTE]

[QUOTE]1. на чистой системе скачайте образ загрузочного диска отсюда
http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso
или по торренту отсюда
http://rutracker.org/forum/viewtopic.php?t=3650177 [/QUOTE]
модифицированный Win32/Spy.Shiz.NCE троянская программа
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 BETA2 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
zoo %SystemRoot%\APPPATCH\TUNDJH.EXE
addsgn 0DE17268006AB37FCA3CFBB18CEEE6FADA09D1342CAF1F1A06EE835C05D6­2CCF0EB81B023E401C641927D19FE20C5DFAFCF2BCC900DA0B1D0A772702­35E47773 8 Shiz.0903
delall E:\AUTORUN.INF
delall %SystemRoot%\APPPATCH\TUNDJH.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
chklst
delvir
deltmp
delnfr
czoo
regt 12
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память = taskhost.exe(2264), Помогите с вирусом!
продолжите выполнение рекомендаций со слов
[B]далее[/B]
[ Закрыто] модифицированный Win32/SpyVoltar, удаление невозможно
1. создайте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. создайте образ автозапуска в безопасном режиме системы [safe mode]
[ Закрыто] SpyVoltar.A, как побороть SpyVoltar.A
удалите все найденное в мбам,
(кейгены и патчи на ваше усмотрение)
далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/