Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

вирус троян
скачайте отсюда uVS, http://soft.oszone.net/program/8729/U...iffer_uVS/
распаковать в папку,
запустить файл start.exe
создать полный образ автозапуска,
заархиваровать файл образа в rar архив,
файл архива прикрепить в тему.
[ Закрыто] "адрес заблокирован"
route чистый, в логе hj чего то подозрительного нет,
обновите антивир, выполните полное сканирование системы
[ Закрыто] Проблема с обновлением...
все, ок.
Какие инструменты используем при лечении заражений посетителей форума
Цитата
Виктор пишет:
Сложная......
Подскажите "Файл" - "Сохранить список" это и есть? создание скрипта
если вы работаете с активной или присоединенной системой, ты либо либо создаете полный образ автозапуска для хелпера, либо сами используете возможности лечения, заложенные в программе,
если вы работаете с образом автозапуска (это уже функция хелпера), значит ваша задача  - создать нормальный скрипт лечения, который исполнит на своей машине человек, приславший вам образ автозапуска.
[ Закрыто] Проблема с обновлением...
добавить еще лог route
выполнить в окне cmd
route print >> c:\route.txt
route.txt приложить в теме
[ Закрыто] "адрес заблокирован"
выполнить приложенный скрипт в uVS,
перегрузить систему,
далее,
создать новый лог hj, зпостить,
выполнить команду route print >> c:\route.txt
route.txt запостить на форум.
Изменено: santy - 01.08.2010 15:21:20
[ Закрыто] Проблема с обновлением...
Цитата
Регина Мухаметзянова пишет:
и вот еще что вы просили образ uvs
не путайте, это лог ESI.
если не трудно, создайте образ автозапуска в программе uVS
для окончательного контроля,
по правилам
(сохранить, поместить в архив rar, прикрепить в теме)
Какие инструменты используем при лечении заражений посетителей форума
Цитата
crank69 пишет:
Цитата
santy пишет:
вопрос: какими инструментами (антивирусными и диагностическими) удобнее всего лечить заражения в разных случаях?
HJ, sysinspector, autoruns, malwarebytes, иногда AnVir Task Manager. Если совсем плохо, то ERD Commander 2005.
Последние полгода пользуюсь только вышеназванным.
crank69, обрати внимание на uVS (universal Virus Sniffer). перспективная программа, умеет работать с реестром неактивной системы, независимого от основных вендоров разработчика.
[ Закрыто] Проблема с обновлением...
Цитата
Регина Мухаметзянова пишет:
а что делать с документами которые в карантине  
я просканировала компьютер и он у меня нашел 6 штук   а именно те которые были помешены в папку zoo
если вы отправили эти образцы в укзанную почту, то отдайте теперь их на съедение основному антивирусу, которрый обновился :)
[ Закрыто] Проблема с обновлением...
скрипт выполняли?
строку пофиксить в HJ
Цитата

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,C:\WINDOWS\system32\1eb09328.exe,C:\WINDOWS\system32\pdtewj.exe,
далее,
выполнить route -f
перегрузить систему,
обновить антивирус,
выполнить полное сканирование системы,
запостить новый лог hj,
(можно и новый образ uvs)
Изменено: santy - 01.08.2010 13:18:59