Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
удалил в безопасном режиме и поставил снова - без результата. прикрепляю лог uvs |
Цитата |
---|
15.05.2014 17:02:18 Защита в режиме реального времени файл C:\PROGRAM FILES\COMMON FILES\ADOBE\ACROBAT\ACTIVEX\PDFSHELL.DLL Win32/Ramnit.H вирус очищен - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\System32\svchost.exe. 15.05.2014 15:46:11 Защита в режиме реального времени файл C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\OFFICE11\RICHED20.DLL Win32/Ramnit.H вирус очищен - изолирован 1-ПК\1 Событие произошло при попытке запуска файла следующим приложением: C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE. |
Цитата |
---|
[2014.05.15 13:35:02.533] - INFO: Win32/Sirefef not found [2014.05.15 13:35:06.401] - -------------------------------------------------------------------------------- [2014.05.15 13:35:06.401] - INFO: Logging finished successfully... [2014.05.15 13:35:06.401] - -------------------------------------------------------------------------------- |
Цитата |
---|
15.05.2014 13:37:23 Оперативная память 275 0 0 Зaвepшeнo |
Цитата |
---|
[2014.05.15 13:06:47.312] - INFO: Removing remnants of Win32/Sirefef threat... [2014.05.15 13:06:47.887] - INFO: Directory scheduled to after reboot cleaning 1 - \??\C:\Windows\$NtUninstallKB3296$ |
Код |
---|
;uVS v3.82.5 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo %SystemDrive%\PROGRAM FILES (X86)\MOBOGENIE\DAEMONPROCESS.EXE addsgn 1A8E729A5583FF8FF42B627DA804DEC9E90A05B6FAEF9F81A5B0C3B3F514A2ACE09C1364FED57C56F86247AC86259B39B188BE2166253B680963AFEFBA1265F8 8 Adware.Mobogenie.4 [DrWeb] zoo %SystemDrive%\USERS\APOLLO\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetotian zoo %SystemDrive%\USERS\APOLLO\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE addsgn 9252775A106AC1CC0B84544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 14 sohanad_vir zoo %SystemDrive%\USERS\APOLLO\APPDATA\ROAMING\NEWNEXT.ME\NENGINE.DLL addsgn 79132211B9E9317E0AA1AB59A52C1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57D0BF193CB50B67FBBABFC9ABACEB02CEA77B22FC706CA34 64 Trojan.Siggen6.685 [DrWeb] zoo %SystemDrive%\PROGRAM FILES (X86)\MOBOGENIE\UPDATEMOBOGENIE.EXE addsgn 1AB3729A5583FF8FF42B627DA804DEC9E90A05B6FAEF9F81A5B0C3B3F514A2ACE09C1364FED57C56F86247AC86259B39B188BE2166253B680963AFEFBA1265F8 8 demon_process delall %SystemDrive%\PROGRAM FILES (X86)\MOBOGENIE\MOBOGENIE.URL ;------------------------autoscript--------------------------- chklst delvir delref HTTP://ENCREOS.COM/RUCRIMEA/NOVOSTI2.RGN ; Media Player exec C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha3375\uninstall.exe ; Media Viewer exec C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha892\uninstall.exe exec C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha2904\uninstall.exe ; Mobogenie exec C:\Program Files (x86)\Mobogenie\uninst.exe ; Video Player exec C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta10179\uninstall.exe exec "C:\Program Files (x86)\IObit\Surfing Protection\unins000.exe" deltmp delnfr ;------------------------------------------------------------- regt 27 restart |