Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
ок,
еще один вариант:
[QUOTE]Скачайте, распакуйте и запустите [URL=http://support.kaspersky.ru/faq/?qid=208636926]TDSSKiller[/URL]:
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска. [/QUOTE]
ESET против TDSS 4, eset что нибудь предпримет
:!: Спасибо за пример!
-----------------
1. из лога сравнения:
[QUOTE](!) MBR id=6358BAE1[диск #0] отличается от сохраненного. MBR заражен бутктитом![/QUOTE]
2. проверка загрузчика MBR#0 [20,0GB] на VT
[URL=http://www.virustotal.com/file-scan/report.html?id=549b51a0774d057cba53788d7a56881c1f62a0d5ab2554a82d37dfa57b859e8e-1325678861]результат[/URL]
----------
пробуйте пролечить из под Live.CD таким скриптом.

[QUOTE];uVS v3.73 script [http://dsrt.dyndns.org]

fixmbr MBR#0 [20,0GB]
restart

[/QUOTE]

или т.о. выполнить в uVS (из под Live.CD) скрипт из приложенного файла
Изменено: santy - 04.01.2012 16:21:39
ESET против TDSS 4, eset что нибудь предпримет
печально, конечно, что ESET NOD32 [URL=http://www.virustotal.com/file-scan/report.html?id=f00f53365e25095c816f487fb6012481522abfd2f4dc3e55f519c8363112ea93-1325675336]не обнаруживает буткита.[/URL]
Изменено: santy - 04.01.2012 15:39:21
ESET против TDSS 4, eset что нибудь предпримет
Образ автозапуска, я так понимаю вы создали из активной системы

нужен по методу поиска руткитов.
---------
суть метода в следующем:
1. в нормальном режиме создается файл сверки.
2. далее, из под Live.CD запускается (на этой же системе) в uVS поиск скрытых файлов, и после завершения,
3. создается образ автозапуска.
-----
uVS должен найти все расхождения между объектами в активной и пассивной системах.
---
в том что tdsskiller что-то обнаружит- не сомневаемся, он на это из заточен.
Изменено: santy - 04.01.2012 15:40:15
ESET против TDSS 4, eset что нибудь предпримет
давайте проверим ([URL=http://forum.esetnod32.ru/forum9/topic2729/]поиск руткита по методу сверки[/URL]) uVS vs TDSS 4
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
1. скачайте и запустите следующую утилиту [URL=http://download.eset.com/special/encyclopaedia/ESETSirefefRemover.exe]ESETSirefefRemover[/URL]
2. выполните повторное сканирование с помощью малваребайт

3. если проблема не решится,
выполните сканирование системы по [URL=http://forum.esetnod32.ru/forum9/topic2729/]методу поиск руткитов по файлу сверки[/URL]
[B]или[/B] с помощью [URL=http://forum.esetnod32.ru/forum9/topic1966/]Live.CD[/URL]
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
[QUOTE]taya пишет:
eto log[/QUOTE]
ок, выполните скрипт из предыдущего сообщения в uVS
как выполнить скрипт [URL=http://forum.esetnod32.ru/forum9/topic2478/]посмотрите здесь.[/URL] если есть затруднения.
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
+
выполните [URL=http://forum.esetnod32.ru/forum9/topic682/]сканирование в малваребайт[/URL]
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\ASSEMBLY\GAC_MSIL\DESKTOP.INI
addsgn 79A85392D6824C06379CDBD1329FED71018603E3D9BA784D3D6784DB6569­D90D442248A70592EE46A08607594293898E7F203849A2A841C4219B5BD0­2F47F98C 9 a variant of Win32/Sirefef.CH [NOD32]

delall %SystemRoot%\ASSEMBLY\GAC_MSIL\DESKTOP.INI
delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE
deltmp
delnfr
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
сделайте лог [URL=http://forum.esetnod32.ru/forum9/topic1408/]журнала обнаруженных угроз[/URL]