Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Заблокирован доступ к рабочему столу Windows
выполните скрипт в uVS из под Live.CD (подключить Windows так же как и при создании образа автозапуска)
---
перезагрузка, пишем результат
Заблокирован доступ к рабочему столу Windows
антивирусом видно залечили файлик до 0байт,
а то что этот файл подвешивает userinit.exe на отладчик, об этом антивир не знает.
--------------
[QUOTE]Полное имя C:\WINDOWS\TEMP\NETWORK.EXE
Имя файла                   NETWORK.EXE
Тек. статус                 ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                           
Сохраненная информация      на момент создания образа
Статус                      ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Размер                      0 байт
Создан                      23.08.2011 в 14:37:54
Изменен                     23.08.2011 в 14:38:15
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Тип запуска                 Неизвестный отладчик приложения(ий)
Путь до файла               Типичен для вирусов и троянов
                           
Доп. информация             на момент обновления списка
SHA1                        DA39A3EE5E6B4B0D3255BFEF95601890AFD80709
MD5                         D41D8CD98F00B204E9800998ECF8427E
                           
Ссылки на объект            
Ссылка                      HKLM\sqgjsrjhp\Software\Microsoft\Windows\CurrentVersion\Run­\debug
debug                       C:\WINDOWS\Temp\network.exe
                           
Ссылка                      HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe\Debugger
                           
[/QUOTE]
нет значка есет в трее. лог увс создан.
ekrn, egue есть в процессах. Запустите egui через пуск - выполнение программ, должен появиться в трее, а далее можно обновить базы, выполнить скан системы.
rdpdoor прошу проверить лог загрузки, RDPdoor
да, похоже на ложняк, если действительно был установлен софт от компании РИТ
http://www.ritservice.ru/support/sup6.asp
Удаление Порнобаннера, Помогите
тип банера какой? MBRLock (сразу после БИОС стартует) или Winlock (перед_после аутентификации пользователя)?
rdpdoor прошу проверить лог загрузки, RDPdoor
вот еще подозрительный файл
ложное срабатывание?
-------------
[QUOTE]Полное имя C:\PROGRAM FILES\BIPRINT\BIPRINT.EXE
Имя файла                   BIPRINT.EXE
Тек. статус                 АКТИВНЫЙ ?ВИРУС? ВИРУС в автозапуске
                           
[B]www.virustotal.com 2011-06-18 [2009-07-20]
AntiVir                     Worm/Generic.5875
BitDefender                 IRC-Worm.Generic.5875
NOD32                       probably a variant of Win32/Agent.JNANKUN
Symantec                    IRC Trojan[/B]
                           
Сохраненная информация      на момент создания образа
Статус                      АКТИВНЫЙ в автозапуске
Размер                      14848 байт
Создан                      12.05.2003 в 16:22:10
Изменен                     12.05.2003 в 16:22:10
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Оригинальное имя            
Версия файла                1.0.0.0
Описание                    Монитор очереди печати
Производитель               РИТ
                           
Доп. информация             на момент обновления списка
pid = 312                   BUHGALTER-1\buhgalter1
CmdLine                     "C:\Program Files\BiPrint\BiPrint.exe"
Процесс создан              13:00:21 [2011.09.14]
С момента создания          01:46:28
parentid = 2008            
SHA1                        08FDABF657A267A92A92B3B48740DBCCE22359C9
MD5                         2BF4563019725B79A44AD60593673A4F
                           
Ссылки на объект            
Ссылка                      C:\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\МОНИТОР ВИРТУАЛЬНОГО ПРИНТЕРА.LNK
                           
[/QUOTE]
Изменено: santy - 14.09.2011 17:40:45
Где наша долгожданная 5 версия?
установил ESS v.5.0.93.7 на VMware поверх 5.0.84 rc.
пока все нравится. графическое оформление алертов HIPS стало лучше (в сравнении с rc), приятные цвета без резких и ярких сообщений, удобный и понятный выбор вариантов действий.
Адпес заблокирован, блокирует доступ какойто программы к интернету
1. выполните в [b]uVS[/b] приложенный скрипт (меню- скрипт - выполнить скрипт из файла);

после перезагрузки,
2. пробуем обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
  например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [b][email protected][/b], [b][email protected][/b];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем [b]infected[/b]

далее,
4. добавить на форум новый образ автозапуска uVS.

5. пишем кратко о состоянии системы после выполнения действий.
[ Закрыто] Nod32 блокирует один из серверов сайта
напишите администратору (Валентину) или ZloyDi, они по черным спискам могут разрешить проблему, если сайт действительно ошибочно внесен в список.
[ Закрыто] Nod32 блокирует один из серверов сайта
здесь дело видимо не в том, что у вас установлена не релизная 5 версия ESS, а в блокировании самим Есетом этой страницы.