Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Невозможно вылечить компьютер, Вирус Expiro.R
[QUOTE]fess пишет:
Да попробую... но смысл тогда в NOD? Если приходиться другими продуктами пользоваться?[/QUOTE]
вышлите в почту [email protected] в архиве с паролем infected
зараженные файлы из карантина, желательно, те что из system32
[QUOTE]28.03.2011 12:10:02 Модуль сканирования файлов, исполняемых при запуске системы файл C:\WINDOWS\System32\dmadmin.exe Win32/Expiro.R вирус очистка невозможна BBTU\Крючкова
28.03.2011 12:10:01 Модуль сканирования файлов, исполняемых при запуске системы файл C:\WINDOWS\system32\tlntsvr.exe Win32/Expiro.R вирус очистка невозможна BBTU\Крючкова
28.03.2011 12:10:01 Модуль сканирования файлов, исполняемых при запуске системы файл C:\WINDOWS\system32\rsvp.exe Win32/Expiro.R вирус очистка невозможна BBTU\Крючкова
28.03.2011 12:10:00 Модуль сканирования файлов, исполняемых при запуске системы файл C:\WINDOWS\system32\sessmgr.exe Win32/Expiro.R вирус очистка невозможна BBTU\Крючкова
[/QUOTE]
если есть время у вас, ждите пока Есет выпустит лечение по данному вирусу,
Нод не помогает(
необходимо в настройках прав на данную папку добавить имя учетной записи, из под которой вы выполняете скан,
по завершении скана, лучше "убить" права этого юзера на папку S_V_I.
Перестало работать обновление...
образ автозапуска сделайте с помощью uVS
http://forum.esetnod32.ru/forum9/topic683/
Невозможно вылечить компьютер, Вирус Expiro.R
[QUOTE]fess пишет:
Неа, он там сам их нашёл- т.е. написал, что базы от 29.03.2011[/QUOTE]
пробуйте другие из перечисленных Live.Cd
Нод не помогает(
здесь дело видимо в том, с какими правами запускается сканер. скажем, по умолчанию, права на эту папку имеет учетная запись System. добавьте права пользователя на данную папку, и повторно выполните сканирование данной папки.
Нод не помогает(
проверьте нет ли каких то левых задач
пуск - выполнить - tasks
Нод не помогает(
[QUOTE]29.03.2011 8:06:23 Защита в режиме реального времени файл C:\System Volume Information\_restore{939FAE86-73B9-4856-93DC-1424E7A02D82}\RP109\A0007092.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe.
29.03.2011 7:06:23 Защита в режиме реального времени файл C:\System Volume Information\_restore{939FAE86-73B9-4856-93DC-1424E7A02D82}\RP109\A0007091.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe.
29.03.2011 6:06:23 Защита в режиме реального времени файл C:\System Volume Information\_restore{939FAE86-73B9-4856-93DC-1424E7A02D82}\RP109\A0007090.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe.
29.03.2011 5:06:23 Защита в режиме реального времени файл C:\System Volume Information\_restore{939FAE86-73B9-4856-93DC-1424E7A02D82}\RP109\A0007089.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe.
29.03.2011 4:06:23 Защита в режиме реального времени файл C:\System Volume [/QUOTE]
вообще забавно, что срабатывает каждый раз ровно через час.
Невозможно вылечить компьютер, Вирус Expiro.R
[QUOTE]fess пишет:
Не помогло, фигня какая-то, а не диск, он проверил всё за 1 минуту и ничего не нашёл, хотя я выбрал глубокое сканирование и весь диск С
После загрузки - опять как и было - куча вирусняков[/QUOTE]
базы подключили?
Изменено: santy - 29.03.2011 12:26:06
Нод не помогает(
так вам и не надо туда входить, вы только покажите сканеру что эту папку надо сканировать
Нод не помогает(
странно,
сделайте настройку при сканировании "Уровень очистки" не автоматически, а по запросу, и удалите эти файлы.
===
ценности, скорее всего не представляют для вирлаба, поскольку антивир их детектирует, это не файловый вирус, а червь, т.е. удаляется при очистке все тело червя.
Изменено: santy - 29.03.2011 11:55:12