Цитата |
---|
A Degtyarev написал: Шифрование, скорей всего, уже закончено. Есть просто слабая надежда, что в системе остались ключи шифрования. |
минут через 30 буду
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
A Degtyarev написал: Шифрование, скорей всего, уже закончено. Есть просто слабая надежда, что в системе остались ключи шифрования. |
Цитата |
---|
Arslan Gaipberdyyew написал: В локалке на все ПК стоит антивирус Nod32 локалка у нас под доменом. Каким образом можно отловить тот самый компьютер с которого все распространяется?? |
Цитата |
---|
Полное имя C:\USERS\PRINECT.METBUGAT\APPDATA\ROAMING\NSMINER\IMG001.EXE Имя файла IMG001.EXE Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске [Запускался неявно или вручную] Удовлетворяет критериям STARTUP.EXE (ССЫЛКА ~ \START MENU\PROGRAMS\STARTUP)(1) AND (ИМЯ ФАЙЛА ~ .EXE)(1) [auto (0)] Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске [Запускался неявно или вручную] Инф. о файле The system cannot find the file specified. Цифр. подпись проверка не производилась Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Путь до файла Типичен для вирусов и троянов Ссылки на объект Ссылка C:\USERS\PRINECT.METBUGAT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\RUN.LNK SHORTCUT C:\USERS\PRINECT.METBUGAT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\RUN.LNK |
Цитата |
---|
Полное имя C:\USERS\PRINECT.METBUGAT\APPDATA\ROAMING\CNMINER\IMG001.EXE Имя файла IMG001.EXE Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске [Запускался неявно или вручную] Удовлетворяет критериям STARTUP.EXE (ССЫЛКА ~ \START MENU\PROGRAMS\STARTUP)(1) AND (ИМЯ ФАЙЛА ~ .EXE)(1) [auto (0)] Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске [Запускался неявно или вручную] Инф. о файле The system cannot find the file specified. Цифр. подпись проверка не производилась Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Путь до файла Типичен для вирусов и троянов Ссылки на объект Ссылка C:\USERS\PRINECT.METBUGAT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\RUN.LNK SHORTCUT C:\USERS\PRINECT.METBUGAT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\RUN.LNK |
Цитата |
---|
Полное имя C:\USERS\PRINECT.METBUGAT\APPDATA\ROAMING\CNMINER\IMG001.EXE Имя файла IMG001.EXE Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске [Запускался неявно или вручную] Удовлетворяет критериям STARTUP.EXE (ССЫЛКА ~ \START MENU\PROGRAMS\STARTUP)(1) AND (ИМЯ ФАЙЛА ~ .EXE)(1) [auto (0)] Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске [Запускался неявно или вручную] Инф. о файле The system cannot find the file specified. Цифр. подпись проверка не производилась Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Путь до файла Типичен для вирусов и троянов Ссылки на объект Ссылка C:\USERS\PRINECT.METBUGAT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\RUN.LNK SHORTCUT C:\USERS\PRINECT.METBUGAT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\RUN.LNK |
Цитата |
---|
Arslan Gaipberdyyew написал: Я эти вирусы в ручной чистил вчера при помощи сканера ПК Nod File security Но в течении дня они снова вылезут в расшаренных папках. |
Цитата |
---|
Arslan Gaipberdyyew написал: Сделайте лог программы Не могли бы вы показать как при помощи этой утилиты сделать лог? Я не пользовался данной утилитой поэтому прошу Вас помочь. |
Цитата |
---|
Полное имя C:\USERS\ARSLAN\APPDATA\ROAMING\IMAGES\IMAGE.EXE Имя файла IMAGE.EXE Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске [Запускался неявно или вручную] Удовлетворяет критериям STARTUP.EXE (ССЫЛКА ~ \START MENU\PROGRAMS\STARTUP)(1) AND (ИМЯ ФАЙЛА ~ .EXE)(1) [auto (0)] Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске [Запускался неявно или вручную] Инф. о файле The system cannot find the file specified. Цифр. подпись проверка не производилась Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Путь до файла Типичен для вирусов и троянов Ссылки на объект Ссылка C:\USERS\ARSLAN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\IMAGE.LNK SHORTCUT C:\USERS\ARSLAN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\IMAGE.LNK |