Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

зашифровано в CTBlocker
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic683/
поговорить о uVS, Carberp, планете Земля
установщики шифраторов, которые распространяются через почту бывают не только exe.
js, scr, бывают doc c вредоносными макросами,.... как правило с удачно подобранной иконкой.

ты же сам иногда видеоролики скидываешь в виде исполняемого файла.
[ Закрыто] Win32/Glupteba.O
хорошо, выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/

тему закрываю.
[ Закрыто] Win32/Glupteba.O
как сейчас ESET реагирует? находит  в оперативной памяти Win32/Glupteba.O троянская программа?
выполните сканирование в ESET NOD32 только оперативной памяти,
напишите результат
[ Закрыто] Win32/Glupteba.O
хм, если бы сразу журнал обнаружения угроз глянул, то надо было сразу этот Gorn удалить.

Цитата
29.01.2015 19:35:31    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = crypt.exe(2708)    модифицированный Win32/Glupteba.O троянская программа    очищен удалением    MYCOMP\Lena    
29.01.2015 17:17:17    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = crypt.exe(2828)    модифицированный Win32/Glupteba.O троянская программа    очищен удалением    MYCOMP\Lena    
новый образ сейчас гляну.
[ Закрыто] Win32/Glupteba.O
отчет получился пустой. нашел что нибудь малваребайт или нет? если да, то покажите скриншотом.
[ Закрыто] Win32/Glupteba.O
1. добавьте новый образ автозапуска для контроля.

2. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
[ Закрыто] Win32/Glupteba.O
ок, удалите этот каталог
Цитата
C:\Program Files\Gorn
что по скрипту в uVS? выполнен?
[ Закрыто] Win32/Glupteba.O
пробуйте деинсталлировать ее из списка программ.
Цитата
Gorn 1.3
а затем выполните скрипт, который я написал выше.
программа свежая, судя по дате установки - установлена сегодня.
[ Закрыто] нужна помощ!, в браузере открываются новые вкладки с рекламой
хорошо, выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic3998/