Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

зашифровано в CTBlocker
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic683/
поговорить о uVS, Carberp, планете Земля
установщики шифраторов, которые распространяются через почту бывают не только exe.
js, scr, бывают doc c вредоносными макросами,.... как правило с удачно подобранной иконкой.

ты же сам иногда видеоролики скидываешь в виде исполняемого файла.
[ Закрыто] Win32/Glupteba.O
хорошо, выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/

тему закрываю.
[ Закрыто] Win32/Glupteba.O
как сейчас ESET реагирует? находит  в оперативной памяти Win32/Glupteba.O троянская программа?
выполните сканирование в ESET NOD32 только оперативной памяти,
напишите результат
[ Закрыто] Win32/Glupteba.O
хм, если бы сразу журнал обнаружения угроз глянул, то надо было сразу этот Gorn удалить.

Цитата
29.01.2015 19:35:31    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = crypt.exe(2708)    модифицированный Win32/Glupteba.O троянская программа    очищен удалением    MYCOMP\Lena    
29.01.2015 17:17:17    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = crypt.exe(2828)    модифицированный Win32/Glupteba.O троянская программа    очищен удалением    MYCOMP\Lena    
новый образ сейчас гляну.
[ Закрыто] Win32/Glupteba.O
отчет получился пустой. нашел что нибудь малваребайт или нет? если да, то покажите скриншотом.
[ Закрыто] Win32/Glupteba.O
1. добавьте новый образ автозапуска для контроля.

2. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
[ Закрыто] Win32/Glupteba.O
ок, удалите этот каталог
Цитата
C:\Program Files\Gorn
что по скрипту в uVS? выполнен?
[ Закрыто] Win32/Glupteba.O
пробуйте деинсталлировать ее из списка программ.
Цитата
Gorn 1.3
а затем выполните скрипт, который я написал выше.
программа свежая, судя по дате установки - установлена сегодня.
[ Закрыто] нужна помощ!, в браузере открываются новые вкладки с рекламой
хорошо, выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic3998/