Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

зашифровано в lockdir
Цитата
morphy пишет:
Сообщает "Incorrect Password!"
да, видимо этот пароль не подходит для данной, текущей версии lockdir.
(проверил на VMware).
(пожалуй, пара месяцев уже пошла.)
а версия какая lockdir в папке лежит? 5.73?
зашифровано в lockdir
посмотри, здесь некто описывает возможность восстановления файлов из под Live.CD. сам не проверял.
http://itbuben.org/blog/beza/2100.html
зашифровано в lockdir
а что отвечает? (что-нибудь отвечает?)
зашифровано в lockdir
morphy,
скинул мастер-ключ для расшифровки, проверь: поможет или нет.
программа для расшифровки: lockdir.exe
Процесс egui грузит процессор
пробуйте установить поверх вашей версии ESET NOD32 5.0.94.4
актуальную версию 5.0.95
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
1. Live.CD тоже, думаю излечил бы.... но за гораздо большее время.

2. сейчас можно выполнить полное сканирование системы штатным антивирусом.

3. выполните наши рекомендации.
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
Цитата
taya пишет:
aliluya    kajetsya nakonetsto pochistili ogromnoe spasibo ato kakoi den muchaus
ну, согласитесь, мы не долго его искали. всего лишь день прошел. :).
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
в данном случае uVS может обнаружить руткитный драйвер только по методу сверки.
-----
Цитата
Полное имя                  C:\WINDOWS\SYSTEM32\DRIVERS\AFD.SYS
Имя файла                   AFD.SYS
Тек. статус                 АКТИВНЫЙ ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ драйвер в автозапуске [SAFE_MODE]
                           
Сохраненная информация      на момент создания образа
Статус                      АКТИВНЫЙ ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ драйвер в автозапуске [SAFE_MODE]
Размер                      138496 байт
Создан                      25.12.2010 в 12:37:50
Изменен                     25.12.2010 в 12:37:50
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Действительна, подписано Microsoft Windows Component Publisher
                           
Оригинальное имя            afd.sys
Версия файла                5.1.2600.5695 (xpsp_sp3_qfe.081016-1735)
Описание                    Ancillary Function Driver for WinSock
Производитель               Microsoft Corporation
                           
Доп. информация             на момент обновления списка
SHA1                        72AE38DB3C35717B299D28B35F42B3F054AF909E
MD5                         38D7B715504DA4741DF35E3594FE2099
                           
Ссылки на объект            
Ссылка                      HKLM\System\CurrentControlSet\Control\SafeBoot\Network\AFD\
ImagePath                   \SystemRoot\System32\drivers\afd.sys
AFD                         тип запуска: При инициализации ядра (1)
                           
Ссылка                      HKLM\System\CurrentControlSet\Services\AFD\ImagePath
ImagePath                   \SystemRoot\System32\drivers\afd.sys
AFD                         тип запуска: При инициализации ядра (1)
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
Ясно. значит ZAccess.
Цитата
C:\WINDOWS\System32\drivers\afd.sys - will be cured on reboot
AFD ( Rootkit.Win32.ZAccess.c ) - User select action: Cure
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
taya,
лог  tdsskiller должен быть в корне диска.
Цитата
Файл C:\TDSSKiller.***_log.txt приложите в теме.
Изменено: santy - 05.01.2012 13:47:05