Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

зашифровано в CTBlocker
добавьте образ автозапуска
[URL=http://forum.esetnod32.ru/forum9/topic683/]http://forum.esetnod32.ru/forum9/topic683/[/URL]
поговорить о uVS, Carberp, планете Земля
установщики шифраторов, которые распространяются через почту бывают не только exe.
js, scr, бывают doc c вредоносными макросами,.... как правило с удачно подобранной иконкой.

ты же сам иногда видеоролики скидываешь в виде исполняемого файла.
[ Закрыто] Win32/Glupteba.O
хорошо, выполните наши рекомендации
[URL=http://forum.esetnod32.ru/forum9/topic3998/]http://forum.esetnod32.ru/forum9/topic3998/[/URL]

тему закрываю.
[ Закрыто] Win32/Glupteba.O
как сейчас ESET реагирует? находит  в оперативной памяти [B]Win32/Glupteba.O троянская программа[/B]?
выполните сканирование в ESET NOD32 только оперативной памяти,
напишите результат
[ Закрыто] Win32/Glupteba.O
хм, если бы сразу журнал обнаружения угроз глянул, то надо было сразу этот Gorn удалить.

[QUOTE]29.01.2015 19:35:31 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = crypt.exe(2708) модифицированный Win32/Glupteba.O троянская программа очищен удалением MYCOMP\Lena
29.01.2015 17:17:17    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = crypt.exe(2828)    модифицированный Win32/Glupteba.O троянская программа    очищен удалением    MYCOMP\Lena    [/QUOTE]
новый образ сейчас гляну.
[ Закрыто] Win32/Glupteba.O
отчет получился пустой. нашел что нибудь малваребайт или нет? если да, то покажите скриншотом.
[ Закрыто] Win32/Glupteba.O
1. добавьте новый образ автозапуска для контроля.

2. добавьте лог журнала обнаружения угроз
[URL=http://forum.esetnod32.ru/forum9/topic1408/]http://forum.esetnod32.ru/forum9/topic1408/[/URL]
[ Закрыто] Win32/Glupteba.O
ок, удалите этот каталог
[QUOTE]C:\Program Files\Gorn[/QUOTE]
что по скрипту в uVS? выполнен?
[ Закрыто] Win32/Glupteba.O
пробуйте деинсталлировать ее из списка программ.
[QUOTE]Gorn 1.3[/QUOTE]
а затем выполните скрипт, который я написал выше.
программа свежая, судя по дате установки - установлена сегодня.
[ Закрыто] нужна помощ!, в браузере открываются новые вкладки с рекламой
хорошо, выполните наши рекомендации по безопасной работе
[URL=http://forum.esetnod32.ru/forum9/topic3998/]http://forum.esetnod32.ru/forum9/topic3998/[/URL]