Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

оперативная память модифицированный win32/dorkbot.b червь очистка невозможна
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE]
;uVS v3.81.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
addsgn A7655BBEDE670F7148D4462964C8122EEF89311EDAFA1F786D59F3BC5086­FA412D0F8157848DBD46E437FCC7AE744CFA7D98EBA105D506E5A68F4C23­C20622F8 8 BackDoor.IRC.NgrBot.42 [DrWeb]

zoo %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING\IDENTITIES\QERKRA.EXE
zoo %SystemDrive%\USERS\НАСТЯ\APPDATA\LOCAL\TEMP\ADOBE\READER_SL­.EXE
zoo %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING\C731200
adddir %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING
dirzooex %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING
delall %SystemDrive%\RECYCLER\BARCODE.EXE
delall %SystemDrive%\RECYCLER\WIVSYS.EXE
delall %SystemDrive%\PROGRA~3\MSHBAC.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 12.01.2014 09:11:04
Концепция Стратегии Кибербезопасности Российской Федерации
Сферы ответственности действующих лиц:
государство – правовое регулирование сферы кибербезопасности и координация усилий [B]стейкхолдеров[/B];

а русского аналога нет для этого термина, если уж пишется стратегия национальной кибербезопасности?
---------
интересно, сколько лет уже разрабатывается концепция? пока что на уровне проекта для обсуждения
Изменено: santy - 12.01.2014 07:34:21
[ Закрыто] Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host
ок, закрываю тему
[ Закрыто] Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host
+
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE]
;uVS v3.81.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE

exec "C:\Program Files (x86)\LoviVkontakte\unins000.exe"
deltmp
delnfr
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.

(скорее всего lovivkontakte подстраивает под себя hosts)
------------
+
добавьте новый лог журнала обнаружения угроз
+
рекомендуем оставить вам один антивирус: ESET NOD32 или TREND MICRO
Изменено: santy - 11.01.2014 15:43:08
[ Закрыто] Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host
[QUOTE]11.01.2014 14:20:22 Защита в режиме реального времени файл C:\Windows\System32\drivers\etc\hosts Win32/Qhost троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Program Files (x86)\LoviVkontakte\VkontakteService.exe.
11.01.2014 14:03:47 Защита в режиме реального времени файл C:\Windows\System32\drivers\etc\hosts Win32/Qhost троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Program Files (x86)\LoviVkontakte\VkontakteService.exe.
11.01.2014 14:01:25 Защита в режиме реального времени файл C:\Windows\system32\drivers\etc\hosts Win32/Qhost троянская программа очищен удалением - изолирован AsusПК\Роман Событие произошло в новом файле, созданном следующим приложением: C:\Users\Роман\AppData\Local\Yandex\Updater\fixhosts.exe.
11.01.2014 14:01:20 Защита в режиме реального времени файл C:\Windows\system32\drivers\etc\hosts Win32/Qhost троянская программа очищен удалением - изолирован AsusПК\Роман Событие произошло в новом файле, созданном следующим приложением: C:\Users\Роман\AppData\Local\Yandex\Updater\fixhosts.exe.
[/QUOTE]
проверьте сейчас содержимое hosts.
[ Закрыто] Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host
лог мбам чистый,
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

+
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Изменено: santy - 11.01.2014 15:25:26
[ Закрыто] ESET Smart Security и локальная сеть., Моя не понимать, почему сеть не работать
добавьте подсеть, которой хотите разрешить доступ к расшаренным ресурсам целевого компа в доверенную зону (это в настройках фаерволла)
[ Закрыто] Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\РОМАН\APPDATA\LOCAL\YANDEX\UPDATER\PRAET­ORIAN.EXE
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6­714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F­9F5FA577 8 praetorian

zoo %SystemDrive%\USERS\РОМАН\APPDATA\LOCAL\MEDIAGET2\MEDIAGET.EXE
addsgn 1A65719A55839B8EF42B5194406C9105DAAF40530AFAE05DD96646BCAFF3­29E9A01748A86BDE71B65E886C1EB3E9B6A3201C638D00515C71C46AA42F­C7CADD56 8 mediaget

delall %SystemDrive%\PROGRAM FILES (X86)\TICNO\MULTIBAR\MULTIBAR.EXE
;------------------------autoscript---------------------------

chklst
delvir
REGT 14
; Bonjour
exec MsiExec.exe /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
очистка реестра с помощью UVS
читаем документацию по uVS. она есть в папке DOC если распаковать архив с uVS.  

Реестр не так много места занимает на HDD чтобы его очистка дала вам возможность записать еще пару гигабайтных видео-фильмов.
[ Закрыто] Не могу войти во "ВКонтакте"
судя по новым настройкам браузеров все у вас хорошо. думаю, тему можно закрывать.