Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память = winlogon.exe(1016) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
читаем правила
http://forum.esetnod32.ru/forum6/topic5713/
п.1
[ Закрыто] Eset Endpoint Antivirus 5 утечка памяти, утечка памяти на контроллере домена Server 2003
4.5 специализированная версия для Win серверов, там где актуальна только файловая защита. Не ставил на сервера Endpoint Antivirus 5. пока нет такой необходимости. Ставлю только на рабочие станции.
-----
для серверов можно сделать более мягкие настройки:
обновить базы раз в сутки, в ночное время, когда сервера в холостом режиме работают,
отключить startup-scanner при входе в систему, да и после обновления баз тоже можно отключить.
Изменено: santy - 04.09.2012 10:29:22
[ Закрыто] Eset Endpoint Antivirus 5 утечка памяти, утечка памяти на контроллере домена Server 2003
а почему не использовать на контроллере домена ESET 4.5 for Windows Server?
[ Закрыто] Угроза в памяти
читаем правила, п.1
http://forum.esetnod32.ru/forum6/topic5713/
модифицированный Win32/Spy.Shiz.NCE троянская программа
продолжите выполнение рекомендаций от слов
далее
[ Закрыто] Заблокирован доступ к рабочему столу Windows
Цитата
[email protected] пишет:
Мне не понятно где взять образ загрузочного диска? (или где скачать?)

Цитата
1. на чистой системе скачайте образ загрузочного диска отсюда
http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso
или по торренту отсюда
http://rutracker.org/forum/viewtopic.php?t=3650177
модифицированный Win32/Spy.Shiz.NCE троянская программа
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.76 BETA2 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
zoo %SystemRoot%\APPPATCH\TUNDJH.EXE
addsgn 0DE17268006AB37FCA3CFBB18CEEE6FADA09D1342CAF1F1A06EE835C05D62CCF0EB81B023E401C641927D19FE20C5DFAFCF2BCC900DA0B1D0A77270235E47773 8 Shiz.0903
delall E:\AUTORUN.INF
delall %SystemRoot%\APPPATCH\TUNDJH.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
chklst
delvir
deltmp
delnfr
czoo
regt 12
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Оперативная память = taskhost.exe(2264), Помогите с вирусом!
продолжите выполнение рекомендаций со слов
далее
[ Закрыто] модифицированный Win32/SpyVoltar, удаление невозможно
1. создайте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. создайте образ автозапуска в безопасном режиме системы [safe mode]
[ Закрыто] SpyVoltar.A, как побороть SpyVoltar.A
удалите все найденное в мбам,
(кейгены и патчи на ваше усмотрение)
далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/