Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
ок,
еще один вариант:
Цитата
Скачайте, распакуйте и запустите TDSSKiller:
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.
ESET против TDSS 4, eset что нибудь предпримет
:!: Спасибо за пример!
-----------------
1. из лога сравнения:
Цитата
(!) MBR id=6358BAE1[диск #0] отличается от сохраненного. MBR заражен бутктитом!
2. проверка загрузчика MBR#0 [20,0GB] на VT
результат
----------
пробуйте пролечить из под Live.CD таким скриптом.

Цитата
;uVS v3.73 script [http://dsrt.dyndns.org]

fixmbr MBR#0 [20,0GB]
restart

или т.о. выполнить в uVS (из под Live.CD) скрипт из приложенного файла
Изменено: santy - 04.01.2012 16:21:39
ESET против TDSS 4, eset что нибудь предпримет
печально, конечно, что ESET NOD32 не обнаруживает буткита.
Изменено: santy - 04.01.2012 15:39:21
ESET против TDSS 4, eset что нибудь предпримет
Образ автозапуска, я так понимаю вы создали из активной системы

нужен по методу поиска руткитов.
---------
суть метода в следующем:
1. в нормальном режиме создается файл сверки.
2. далее, из под Live.CD запускается (на этой же системе) в uVS поиск скрытых файлов, и после завершения,
3. создается образ автозапуска.
-----
uVS должен найти все расхождения между объектами в активной и пассивной системах.
---
в том что tdsskiller что-то обнаружит- не сомневаемся, он на это из заточен.
Изменено: santy - 04.01.2012 15:40:15
ESET против TDSS 4, eset что нибудь предпримет
давайте проверим (поиск руткита по методу сверки) uVS vs TDSS 4
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
1. скачайте и запустите следующую утилиту ESETSirefefRemover
2. выполните повторное сканирование с помощью малваребайт

3. если проблема не решится,
выполните сканирование системы по методу поиск руткитов по файлу сверки
или с помощью Live.CD
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
Цитата
taya пишет:
eto log
ок, выполните скрипт из предыдущего сообщения в uVS
как выполнить скрипт посмотрите здесь. если есть затруднения.
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
+
выполните сканирование в малваребайт
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\ASSEMBLY\GAC_MSIL\DESKTOP.INI
addsgn 79A85392D6824C06379CDBD1329FED71018603E3D9BA784D3D6784DB6569D90D442248A70592EE46A08607594293898E7F203849A2A841C4219B5BD02F47F98C 9 a variant of Win32/Sirefef.CH [NOD32]

delall %SystemRoot%\ASSEMBLY\GAC_MSIL\DESKTOP.INI
delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE
deltmp
delnfr
restart



перезагрузка, пишем о старых и новых проблемах.
[ Закрыто] не могу выполнить скрипт выдает ошибку помогите, выполнения скрипта
сделайте лог журнала обнаруженных угроз