Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

VirusInfо сообщает о прекращении спонсорских отношений с "Лабораторией Касперского"
[QUOTE]nickelback87 пишет:
santy

Я к тому что

[QUOTE]В своем дальнейшем развитии VirusInfo будет опираться на принцип равновесной мультивендорности, не отдавая предпочтения никакому из игроков на рынке средств безопасности[/QUOTE]

может нодовцы попробуют войти в диалог  [/QUOTE]

Было бы неплохо, если бы Eset Russia приняла активное участие в новом проекте по адресу

http://defendium.info
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
скачать можно отсюда, записать на CD и загрузиться с данного диска, далее, смотрите по системе меню
ftp://anti-virus.by/pub/vbarescue.iso (мег под 100)
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
ок, можно просканить еще систему с помощью загрузочного диска, например от VBA, они первые обнаружили руткит типа stuxnet.
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
проверьте ваши флэшки (если есть), возможно ваши уже заражены. lnk и tmp файлы могут быть , с атрибутами скрытый, системный.
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
так же следует проверить флэшки, возможно на них есть файлики lnk и стартующие файлы, типа tmp, только смотреть флэшку надо в фаре, дабы не провоцировать автозапуск.
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
сделайте образ автозапуска с помощью autoruns.
http://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx
файл автозапуска Autoruns.arn заархивировать в rar и запостить на форум.
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
уязвимость при обработке lnk файлов закрыта?
http://www.securitylab.ru/vulnerability/395902.php
возможно, файл снова объявится.
Изменено: santy - 13.09.2010 16:23:40
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
скачайте отсюда программу uVS
http://soft.oszone.net/program/8729/Universal_Virus_Sniffer_uVS/
распаковать в отдельную папку,
запустить стртовый файл start.exe
создайте образ автозапуска,
(смотрите здесь как
http://forum.esetnod32.ru/messages/forum8/topic252/message3986/#message3986
.)
поместите файл образа в архив, добавьте на форум,

возможно висят какие то сервисы, или задачи, которые периодически запускают вредоносные приложения.
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
[QUOTE]Владимир Вострецов пишет:
[QUOTE]santy пишет:

[URL=http://www.symantec.com/connect/forums/winstaexe]http://www.symantec.com/connect/forums/winstaexe[/URL]

пишут, что помогает создание папки winsta.exe в разделе Windows\System32[/QUOTE]

А избавится от него нельзя. Только созданием папки или файла с его именем.[/QUOTE]

[quote]Recently we have got problem with file winsta.exe located in c:\windows\system32 folder. [/quote]

вот еще

[quote]
Try this batch file, I have stopped winsta.exe through this batch file.



   @echo off
del /f c:\windows\system32\winsta.exe
rem rd c:\windows\system32\winsta.exe
md c:\windows\system32\winsta.exe
attrib +r +h +s c:\windows\system32\winsta.exe
[/quote]
Изменено: santy - 13.09.2010 14:45:11
[ Закрыто] Новый вирус winsta.exe, Новый вирус winsta.exe
http://www.symantec.com/connect/forums/winstaexe
пишут, что помогает создание папки winsta.exe в разделе Windows\System32