Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] ekrn.exe грузит систему
в логе ESI следов gmer-а нет,

если не используете Daemon Tool, то имеет смысл стопнуть и удалить активный драйвер.

[QUOTE]"sptd" = "c:\windows\system32\drivers\sptd.sys" Автозагрузка ; Загружено ; ( 5: Неизвестно ) ; ; ;
"SHA1" = "0000000000000000000000000000000000000001" ( 5: Неизвестно ) ;
"Последнее время записи" = "" ( 5: Неизвестно ) ;
"Время создания" = "" ( 5: Неизвестно ) ;
"Размер файла" = "0" ( 5: Неизвестно ) ;
"Описание файла" = "" ( 5: Неизвестно ) ;
"Название компании" = "" ( 5: Неизвестно ) ;
"Версия файла" = "" ( 5: Неизвестно ) ;
"Имя продукта" = "" ( 5: Неизвестно ) ;
"Внутреннее имя" = "" ( 5: Неизвестно ) ;
"Ссылается на" = "Драйверы -> c:\windows\system32\drivers\sptd.sys"
[/QUOTE]
Изменено: santy - 11.11.2010 17:45:13
[ Закрыто] ekrn.exe грузит систему
[QUOTE]алексей Дягилев пишет:
delnfr что чистит эта команда?
[/QUOTE]
delnfr - безопасное удаление ссылок на удаленные файлы.

deltmp - удаление темп-папок

в скрипте есть команда restart,

т.е. после выполнения скрипта должна быть перезагрузка.

[QUOTE]алексей Дягилев пишет:
я заюзал скрипт, потом попытался сделать лог гмером, прождал пол часа, он не сделал, вы написали что можно было сделать скан без файлов, я отменил скан в гмере, перезагрузил, т.к. комп после него сильно тупил, и вот после этого все началось. система грузиться минут восемь, причем очень долго грузитсья экран привествия, минут пять, потом черный экран, минуты три, потом грузиться автозапуск. еще минут 5. раньше все заггружалось за минуты 3-4.[/QUOTE]

возможно, последствия запуска жмера,

сделайте лог Eset Sysinspector - посмотрим, не осталось ли активного драйвера gmer-а.

рисунок gmera конечно, надо исправить, чтобы не было галки на опции files.
[ Закрыто] Не обновляется NOD, не заходит на сайты антивирусов, исчезла иконка NOD из трея, умерла Mozilla, глючил IE8.
в логах чисто,
выполните наши рекомендации по безопасной работе,
http://forum.esetnod32.ru/forum9/topic751/
успехов!
[ Закрыто] Не обновляется NOD, не заходит на сайты антивирусов, исчезла иконка NOD из трея, умерла Mozilla, глючил IE8.
[QUOTE]Serg V. пишет:
usrint ДАВНО сидит C:\WINDOWS\system32\kbrkhp.exe. [/QUOTE]
это параметр в Winlogon можно удалить в регедите,
логи сейчас посмотрю.
[ Закрыто] Возможный вирус, Перестали открываться браузеры и диспетчер
сделайте еще раз логи uVS, sysinspector
[ Закрыто] ekrn.exe грузит систему
[QUOTE]алексей Дягилев пишет:
такое ощущение что убили какойто дравер железа, общая производительность упала.
[/QUOTE]
скриптом uVS у вас удален всего один файл, да и то он есть в папке ZOO.
[QUOTE]delall \\?\C:\PROGRAM FILES\TCWL\UTILITES\THECALC\CALC.EXE[/QUOTE]
[ Закрыто] Обсуждение обращения в техническую поддержку
Цитата
SanchoZZ пишет:
Файлы я взял с сайта: http://vx.netlux.org/
К сожалению расширения файлов неизвестны, скачиваются вредоносы вообще без расширения   .
SanchoZZ, а какой смысл с этого "кладбища вирусов" отрывать мертвецов и отправлять в вирлаб? Нужны живые, актуальные на сегодня вирусы и трояны.
[ Закрыто] Не обновляется NOD, не заходит на сайты антивирусов, исчезла иконка NOD из трея, умерла Mozilla, глючил IE8.
[QUOTE]Serg V. пишет:
Малваребайт удалил после перезагрузки chkntfs.exe, но NOD по прежнему не обновляется.
Логи высылаю.[/QUOTE]
логи uVS сделаны до убиения трояна, или после? поскольку в логе uVS он_chkntfs.exe есть.
выполните еще раз скрипт в uVS
(может, с пятого раза получится от него избавиться :))
перезагрузка,
пробуем обновиться,
если не будет обновления, выполняем рекомендации ZloyDi
[ Закрыто] Не обновляется NOD, не заходит на сайты антивирусов, исчезла иконка NOD из трея, умерла Mozilla, глючил IE8.
скачать uVS 3.31 можно отсюда
http://rghost.ru/3160842
[ Закрыто] Не обновляется NOD, не заходит на сайты антивирусов, исчезла иконка NOD из трея, умерла Mozilla, глючил IE8.
желательно обновить uVS до новой версии 3.31,
в старой версии некоторые из актуальных троянов, типа chkntfs.exe не обнаруживаются.
===
--------------------------------------------------------
uVS v3.27: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 3 [C:\WINDOWS]
--------------------------------------------------------
Persistent routes:
Всего: 0
--------------------------------------------------------
блокирующих маршрутов сейчас нет, но может быть файлик chkntfs.exe активен в системе.