Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Как создать лог журнала обнаруженных угроз?
Для детального анализа заражения системы бывает необходим лог журнала обнаруженных угроз.
[QUOTE]Чтобы перейти в расширенный режим, нужно щелкнуть расположенную в левом нижнем углу ссылку Переключатель расширенного режима (Toggle Advanced mode) или нажать клавиши CTRL+M.
[/QUOTE]
Для нашего форума лог необходим в читабельном текстовом формате txt. (в xml - не нужен)

порядок действий:

1. Антивирус - служебные программы - файлы журнала

2. В списке журналы выбираем - обнаруженные угрозы

3. перемещаем курсор на записи журнала (если они есть)

4. правой кнопкой мыши вызываем контекстное меню, выбираем пункт "экспорт"

5. в диалоге сохранения файла устанавливаем тип файла txt

6. сохраняем файл, например threat.txt или угрозы.txt

7. помещаем данный файл в ваше сообщение на форум.
Изменено: santy - 07.04.2012 11:36:48
[ Закрыто] У меня тоже ошибка создания временного файла
удалите в mbam все найденные записи, за исключением,
[QUOTE]Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.[/QUOTE]
перегрузите систему,
повторите логи uVS и mbam
[ Закрыто] Вирус в оперативной памяти
выполните скрипт в uVS,
дождитесь завершения,
система самостоятельно должна перегрузиться,
после перезагрузки сделайте новый лог uVS
+
добавьте журнал обнаруженных угроз.
здесь детальная инструкция по шагам
http://forum.esetnod32.ru/forum9/topic1408/
Изменено: santy - 12.01.2011 12:07:34
[ Закрыто] следы винлока, следы винлока
в логах чисто.
чтобы третий раз на эти грабли не наступить - отправьте то, что попало в ZOO или в архив указанного типа по указанным адресам, чтобы добавили в базы если антивирус его не детектит,
+ выполните рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
рекомендуем обновить java до 6.23, IE 6 до IE 8, flash player до 10,1,102, 64
Вирус ВКонтакте ПОМОГИТЕ ИЗБАВИТЬСЯ, Переносит со страниц вконтакте, мэйла, гугла и яндекса на вконтакте и пишет, что ваша страница заблокирована изза спама ПОМОГИТЕ
[QUOTE]Антон Копёнкин пишет:
Santy, а я даже не вкурил, с чего всё началось... [/QUOTE]
думаю, началось все с отключения света, пошел ледяной дождь, и девушка не смогла больше вернуться на форум, чтобы продолжить лечение. :).

вот кстати, понравился коммент на одном из форумов

[QUOTE]Re: вандалы накануне похитили 200 метров проводов с пролета «Сабурово-Видное-1»
Абырвалг, 10.01.11 14:54:46, (id: 1435705)

Какие ещё "вандалы"? Это надо ж так сказать, вот чудаки! - обычные ворюги, а не вандалы. Вандалы - это те, кто разрушают предметы искусства или памятники архитектуры ради смеха или зависти, как глупые завистливые детишки, топча песочные замки более талантливых, старательных детей. Вандалы - германское племя, перекочевавшее из центральной Европы через Пиринеи и Гибралтарский пролив в африканский Карфаген, и уже из Африки напали на Рим и разрушили многие ценнейшие творения человеческих рук по одним им, дикарям, понятным причинам.[/QUOTE]
Вирус ВКонтакте ПОМОГИТЕ ИЗБАВИТЬСЯ, Переносит со страниц вконтакте, мэйла, гугла и яндекса на вконтакте и пишет, что ваша страница заблокирована изза спама ПОМОГИТЕ
вот так и начинаются все мировые войны - возникает (фантомное) ощущение что задета честь прекрасной девушки Елены, и вот уже мегатонны слов сбрасываются на спящие деревни, города и антивирусные порталы, собираются и строятся армады кораблей в дальнее плавание, а хитрый Одиссей уже подсознательно (еще не зная об этом) строит своего Великого Трояна, которого обидчики (по его мнению) торжественно внесут как средство для Вечной Жизни Системы, и он заблокирует все земные и неземные контакты, одноклассников, братьев по оружию и прочие социальные места обитания землян. :).
Скопировать настройки на другой ПК, возможно ли такое
[QUOTE]Евгений Д пишет:
может файлик с настройками какой скопировать[/QUOTE]
на эталонной машине с настроенным конфигом выполните
[COLOR=#006600]Антивирус - настройки - параметры импорта_экспорта[/COLOR]
здесь необходимо экспортировать настройки в файл "ваш эталонный конфиг.cfg"

на всех прочих машинах выполните
[COLOR=#006600]Антивирус - настройки - параметры импорта_экспорта[/COLOR]
здесь необходимо импортировать настройки их сохраненного файла "ваш эталонный конфиг.cfg
[ Закрыто] следы винлока, следы винлока
отлично,
выполните скрипт в uVS для зачистки без перезагрузки,
далее, сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] следы винлока, следы винлока
[QUOTE]Тимур Камалиев пишет:
то что выше сказано, это что значит?))[/QUOTE]
то, что в этой системе, указанный параметр shell в ветке реестра должен быть таким
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"Shell" = "[COLOR=#660000][B]D:[/B][/COLOR]\windows\explorer.exe"
Изменено: santy - 10.01.2011 22:54:16
[ Закрыто] следы винлока, следы винлока
Тимур, если снова не запустится Эксплорер, поправьте указанный ключ через регедит, и потом новые логи