Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] вирус Win32:Kryptik
возможно в карантине находятся зараженные полезные файлы, которые надо будет не удалять, а пролечить.

поэтому.

мы запрашиваем логи,

чтобы определить чем поражена ваша система. файловым вирусом, или червем_трояном.

потому, сразу делайте все правильно, как указано в инструкциях.
Изменено: santy - 05.01.2014 23:30:19
[ Закрыто] вирус Win32:Kryptik
добавьте текстовый лог журнала обнаружения угроз. через функцию экспорта логов
http://forum.esetnod32.ru/forum9/topic1408/
Изменено: santy - 05.01.2014 22:09:40
Ошибка при обмене данными с ядром, главная
пробуйте удалить этот продукт в безопасном режиме с помощью esetuninstaller
http://download.eset.com/special/ESETUninstaller.exe

и заново его переустановить
Ошибка при обмене данными с ядром, главная
добавьте лог ESET sysinspector
http://forum.esetnod32.ru/forum9/topic54/
Стала появляться реклама в браузере
значит, скорее всего в роутере проблема.
пробуйте перенастроить его по настройкам провайдера.
сбросить текущие настройки и заново настроить.
Стала появляться реклама в браузере
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.2

OFFSGNSAVE
zoo %SystemDrive%\USERS\АЛЕКСЕЙ\APPDATA\LOCAL\YANDEX\UPDATER\PRA­ETORIAN.EXE
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6­714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F­9F5FA577 8 praetorian

delall %SystemDrive%\USERS\АЛЕКСЕЙ\APPDATA\LOCAL\YANDEX\UPDATER\PRA­ETORIAN.EXE
regt 14
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Подделка записей кэша DNS
браузеры не надо удалять, удалять надо ярлыки браузеров на рабочем столе и заново создавать ярлыки.
+
добавьте из журнала фаервола записи об обнаружении атаки подделки кэша DNS
Стала появляться реклама в браузере
1. Skydrive установлен в системе?

2. проверьте настройки роутера. не прописаны ли левые DNS-сервера?
Подделка записей кэша DNS
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE]
;uVS v3.81.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.2

OFFSGNSAVE
delref HTTP://WWW.SEARCHYA.COM/?F=2&A=SYD72&CD=2XZUYETN2Y1L1QZUTBTDZZZYZZYEYC0ATAYETBTB0DTC0­BYCTN0D0TZU0CYCTCYETN1L2XZUTBTFTBTFYETFYBTATCTN1L1CZU1S1P1B1­E1I1T2Z1G2U1P1E1C1F1N1C1T1H1H2UTF1C2Y1V2Y0T1F1C1C1P1G2Z&CR=1­572088872&IR=
delall %SystemDrive%\PROGRAM FILES (X86)\WINDEALIST\INTERNET EXPLORER\SWU.VBS
exec C:\Program Files (x86)\Mobogenie\uninst.exe
exec MsiExec.exe /X{B8F10001-9552-4F40-8F61-6765CD22DD9E}
deltmp
delnfr
dnsreset
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
Изменено: santy - 04.01.2014 20:25:06
Подделка записей кэша DNS
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.2

OFFSGNSAVE
zoo %SystemDrive%\USERS\КАТЮША\APPDATA\ROAMING\CLOSER.EXE
addsgn 1A9B6D9A5583C58CF42B254E3143FE86C9AA77B381AC48128D9A7B2CD196­71C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F­879F23FE 8 Variant.Graftor.111772

;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.SEARCHYA.COM/?F=1&A=SYD72&CD=2XZUYETN2Y1L1QZUTBTDZZZYZZYEYC0ATAYETBTB0DTC0­BYCTN0D0TZU0CYCTCYETN1L2XZUTBTFTBTFYETFYBTATCTN1L1CZU1S1P1B1­E1I1T2Z1G2U1P1E1C1F1N1C1T1H1H2UTF1C2Y1V2Y0T1F1C1C1P1G2Z&CR=1­572088872&IR=

; Java™ 6 Update 45
;exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216045FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/