Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
ок,
еще один вариант:
Цитата
Скачайте, распакуйте и запустите TDSSKiller:
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.
ESET против TDSS 4, eset что нибудь предпримет
:!: Спасибо за пример!
-----------------
1. из лога сравнения:
Цитата
(!) MBR id=6358BAE1[диск #0] отличается от сохраненного. MBR заражен бутктитом!
2. проверка загрузчика MBR#0 [20,0GB] на VT
результат
----------
пробуйте пролечить из под Live.CD таким скриптом.

Цитата
;uVS v3.73 script [http://dsrt.dyndns.org]

fixmbr MBR#0 [20,0GB]
restart

или т.о. выполнить в uVS (из под Live.CD) скрипт из приложенного файла
Изменено: santy - 04.01.2012 16:21:39
ESET против TDSS 4, eset что нибудь предпримет
печально, конечно, что ESET NOD32 не обнаруживает буткита.
Изменено: santy - 04.01.2012 15:39:21
ESET против TDSS 4, eset что нибудь предпримет
Образ автозапуска, я так понимаю вы создали из активной системы

нужен по методу поиска руткитов.
---------
суть метода в следующем:
1. в нормальном режиме создается файл сверки.
2. далее, из под Live.CD запускается (на этой же системе) в uVS поиск скрытых файлов, и после завершения,
3. создается образ автозапуска.
-----
uVS должен найти все расхождения между объектами в активной и пассивной системах.
---
в том что tdsskiller что-то обнаружит- не сомневаемся, он на это из заточен.
Изменено: santy - 04.01.2012 15:40:15
ESET против TDSS 4, eset что нибудь предпримет
давайте проверим (поиск руткита по методу сверки) uVS vs TDSS 4
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
1. скачайте и запустите следующую утилиту ESETSirefefRemover
2. выполните повторное сканирование с помощью малваребайт

3. если проблема не решится,
выполните сканирование системы по методу поиск руткитов по файлу сверки
или с помощью Live.CD
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
Цитата
taya пишет:
eto log
ок, выполните скрипт из предыдущего сообщения в uVS
как выполнить скрипт посмотрите здесь. если есть затруднения.
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
+
выполните сканирование в малваребайт
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\ASSEMBLY\GAC_MSIL\DESKTOP.INI
addsgn 79A85392D6824C06379CDBD1329FED71018603E3D9BA784D3D6784DB6569D90D442248A70592EE46A08607594293898E7F203849A2A841C4219B5BD02F47F98C 9 a variant of Win32/Sirefef.CH [NOD32]

delall %SystemRoot%\ASSEMBLY\GAC_MSIL\DESKTOP.INI
delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE
deltmp
delnfr
restart



перезагрузка, пишем о старых и новых проблемах.
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
сделайте лог журнала обнаруженных угроз