Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Новый windowlocker
выполнить в uvs приложенный скрипт в [b]безопасном режиме[/b],
файлы, которые попадут в папку ZOO поместить в архив с паролем infected, отправить в почту [email protected], [email protected]
после выполнения скрипта будет перезагрузка (автоматически)
если у вас версия uVS 3.20.
(если прежняя 3.12, то самостоятельно перегрузиться в нормальный режим,)

и повторить логи hj, uvs
Изменено: santy - 10.08.2010 10:38:50
Virus Free Podcast #16
действтиельно, всегда с нетерпением ждем релизов от Eset и в том что касается продуктов под Win, и теперь под Linux.
В новом подкасте интересен был бы сравнительный анализ инструментов для точечного удаления вредоносных файлов. (Если это возможно.)
Например: AVZ, uVS, Hijackthis, Eset SysInspector. (+ Добавить другие). Что есть общего в данных инструментах, в чем уникальность каждого из них. Возможна ли в какой то мере реализация новых уникальных функций в новом выпуске EsetInspector-а.
Новый windowlocker
повторите лог uvs (полный образ автозапуска), см. как сделать его по рисунку,

http://forum.esetnod32.ru/messages/forum8/topic252/message3986/#message3986

uvs - файл - полный образ автозапуска.

опять же, все делать в безопасном режиме.
Новый windowlocker
[QUOTE]Pavel Enkviz пишет:
безопасный режим работает, вроде, ничего не запускается, программы могу запускать, но, к примеру, браузеры вирус отключает, минуты через 3, я установил триал нод32, и запустил проверку, вирус взял и выключил компьютер[/QUOTE]
создайте в безопасном режиме логи с помощью программ hj, uVS (нужен полный образ автозапуска)
(если нет программ на машине, то скачать отсюда...
hj - http://www.trendmicro.com/ftp/products/hijackthis/HijackThis.exe
uVS - http://dsrt.jino-net.ru/files/uvs_v320.zip
)
Universal Virus Sniffer (uVS)
вышло [b]долгожданное[/b] теперь уже обновление uVS версия 3.20
подробности выпуска можно прочесть в авторской теме здесь
http://www.anti-malware.ru/forum/index.php?showtopic=11667&view=findpost&p=110438
с деталями выпуска еще предстоит разобраться....

[quote]
- Появилась новая фича - виртуализация реестра.
...
Т.е. это гибридный режим, позволяющий преодолевать практически любую защиту ключей реестра прямо в активном режиме. Назначение - подавление самозащиты зловредов и упертого софта при невозможности загрузится с диска и конечно лечение некоторых типов руткитов на удаленных системах. (т.е. при отсутствии физического доступа к компьютеру и проблемах с загрузкой в PE).
Можно использовать в скриптах.

- Добавлен новый пункт в меню Запустить->"Внешний файловый менеджер".
(гор. клавиша Alt+F)
Менеджер запускается под тем же пользователем, что и uVS.
При первом использовании укажите исполняемый модуль вашего любимого файлового менеджера.
Рекомендуется поместить его в подкаталог в каталоге uVS, тогда будет использоваться
относительный путь вместо абсолютного, что сделает сборку мобильной.

- Добавлена новая команда "restart" в скриптовый язык.
Команда прекращает выполнение скрипта и перезагружает систему.
В режиме работы с образом системы команда добавляется в меню "Дополнительно".

- Добавлена новая команда "breg" в скриптовый язык.
Команда выполняет бэкап реестра.

- Добавлена новая функция "Поместить копии всех НЕПРОВЕРЕННЫХ файлов в BOX".
Файлы помещаются в каталог BOX (в корне uVS) и именуются аналогично тем что попадают в ZOO.

- Добавлена возможность извлекать сигнатуры из файлов "лишенных статуса исполняемого".

- Добавлен новый пункт меню Файл->"Выполнить скрипт находящийся в буфере обмена".

- Добавлен новый твик "Удалить все Persistent routes".
(твик #13)

- Теперь при старте в лог печатаются все Persistent routes.
(Некоторые зловреды используют их для блокировки доступа к антивирусным сайтам)
[/quote]
Новый windowlocker
в безопасном режиме та же картинка?
можете запускать какие то программы?
[ Закрыто] адрес блокирован нодом
ок, сейчас все чисто,
для профилактики, пофикстить в hj следующую строку
[quote]
O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
[/quote]
и выполнить приложенный скрипт в uVS
Работа форума, (((
угу, поддерживаю, мнение_разъяснение админов в студию, или бюджет проекта разработки исчерпан?
[ Закрыто] сайты заблокированы
(файлов нет, так это хорошо, что еще можно сделать с файлами, которых УЖЕ нет.)
выполнили скрипт?
добавить новые логи hj, uVS,
пока все рекомендации.
Изменено: santy - 09.08.2010 17:53:30
[ Закрыто] Помогите пожалуйста!, Проблемы с обновлением
два варианта:
либо выполнить указанный скрипт, загрузившись с LiveCD, например ERD 2005,

либо приложенный скрипт в нормальном режиме (возможно, не пройдет)
+перезагрузка и удаление файла по указанному пути (должен быть неактивен)