Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
Лечил аналогом LiveCD (первым который попался в поиске на "вылечить порнобанер" ![]() |
Цитата |
---|
Полное имя C:\DOCUME~1\9335~1\LOCALS~1\TEMP\NTFS_CLEAN.EXE Имя файла NTFS_CLEAN.EXE Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске Удовлетворяет критериям CURRENTVERSION.RUN (ССЫЛКА ~ \CURRENTVERSION\RUN\)(1) AND (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1) CURRENTVERSION.WINLOGON (ССЫЛКА ~ \CURRENTVERSION\WINLOGON\)(1) AND (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1) Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске Инф. о файле Не удается найти указанный файл. Цифр. подпись проверка не производилась Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Автозапуск Неизвестный файл использует ключ реестра часто используемый вирусами Ссылки на объект Ссылка HKLM\ttracngze\Software\Microsoft\Windows\CurrentVersion\Run explorer C:\DOCUME~1\9335~1\LOCALS~1\Temp\Ntfs_Clean.exe Ссылка HKLM\ttracngze\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell Shell C:\DOCUME~1\9335~1\LOCALS~1\Temp\Ntfs_Clean.exe Ссылка HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost UIHost C:\DOCUME~1\9335~1\LOCALS~1\Temp\Ntfs_Clean.exe Ссылка HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit Userinit C:\DOCUME~1\9335~1\LOCALS~1\Temp\Ntfs_Clean.exe |
Код |
---|
;uVS v3.80.11 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24NAQ.EXE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-95590\C2GBSF9.EXE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-15555590\CAFEF9.EXE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-15559\P444Y129.EXE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17251\PROXZY12.EXE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-13259\PROXZY129.EXE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17253\PROXZY13.EXE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17254\PROXZY14.EXE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17255\PROXZY15.EXE deltmp delnfr regt 5 restart |
Цитата |
---|
Tumanbl4 пишет: В моем случае Нод аналогичным образом реагирует на пинги, генерируемые старой-доброй маленькой программкой-сканером "WS_Ping" - уж что она может пихать лишнего в пакет не знаю. |