Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Не уставливается Eset File Securty на Windows Server 2003 R2, Не уставливается Eset File Securty из-за невозможности удаления предыдущей версии Eset
проблем быть не должно. я у себя ставлю 4.5.120011.0 для MS Windows 2003 R2 на x86 и на x64.

удалите из реестра ветку ESET
HKEY_LOCAL_MACHINE\SOFTWARE\ESET
прежде чем будете устанавливать антвир.

+
вопрос: откуда скачиваете дистр Eset File Security 4.5? с официального сайта?
отсюда?
http://www.eset.com/download/business/detail/family/26/
Изменено: santy - 28.05.2013 17:22:54
[ Закрыто] НОД все время находит и изолирует какой то вирус, причем один и тот же
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Не уставливается Eset File Securty на Windows Server 2003 R2, Не уставливается Eset File Securty из-за невозможности удаления предыдущей версии Eset
Какую версию Eset File Security ставите? 4.5 или 4.3?
win32/Corkow.F explore.exe (1940) троянская программа - очистка невозможна, троян в оперативе
1. добавьте образ автозапуска из безопасного режима системы

2. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
[ Закрыто] Оперативная память =Оперативная память = C:\PROGRA~3\Mozilla\tdmcmlc.dll - модифицированный Win32/TrojanDropper.Gepys.AA троянская программа как его удалить, Nod 32 не удаляет помогите удалить
далее,
выполните быстрое сканирование в Malwarebytes
[ Закрыто] Оперативная память =Оперативная память = C:\PROGRA~3\Mozilla\tdmcmlc.dll - модифицированный Win32/TrojanDropper.Gepys.AA троянская программа как его удалить, Nod 32 не удаляет помогите удалить
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\TDMCMLC.DLL
addsgn A7659219B962CF0F07D5DBB48C86EDFADA4344F789FA1FBA89C39035B555­9D54E413E7573E559DB63E7C449E56468EBE59DBE87255DA77280977A42F­C7F9378B 64 majachok.dlls
addsgn A3BEBF1A556A8B378BD4AEB164454785CD0AF9F68973DE90D0C7C5BCD91E­99872717C366FE9CC710E8D10EB746CBC125F7D53A95DD233A162DB82C17­C8B0E7FB 8 majachok.tasks
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\LROVLSC.EXE
delall %SystemDrive%\PROGRAMDATA\MOZILLA\LROVLSC.EXE
delref %SystemDrive%\PROGRAMDATA\MOZILLA\TDMCMLC.DLL
deltmp
delnfr
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected]
----------
далее,
[URL=http://pchelpforum.ru/showpost.php?p=206554&postcount=6]выполните [SIZE="4"][COLOR="Blue"]быстрое сканирование в Malwarebytes[/COLOR][/SIZE][/URL]
[ Закрыто] обнаружена уязвимость скрытого канала в ICMP-пакете
тема закрыта в связи с нарушением вами лицензионного соглашения.
[QUOTE]TNod User & Password Finder[/QUOTE]
обратитесь за помощью на другой форум.
модифицированный Win32/Dorkbot.B червь - очистка невозможна
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17256\PROXZY16.EXE
addsgn A7679BF0AA029C224BD4C6F946881261848AFCF689AA7BF1A0C3C5BC5055­9D14704194DE5BBD625C0FD0C49F75C4C32EF4CA801415DA3BE4AC965B2F­C706AB7E 8 BackDoor.Gurl.2 [DrWeb]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\FIRST\APPLICATION DATA\SCREENSAVERPRO.SCR
addsgn A7679B1991AAC76F5405EFB1EDD57605678A77EB5DFF5D780CDE9A6D11D6­FA7147178157B76874956A800FAA19C708FAF4EA01AE14DA3B114EA6E52F­4E3BF676 8 BackDoor.IRC.NgrBot.42 [DrWeb]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\FIRST\APPLICATION DATA\MICROSOFT\NGZCZP.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17255\PROXZY15.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17254\PROXZY14.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17253\PROXZY13.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17251\PROXZY12.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-10259\PROXZY109.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17259\PROXZY19.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17258\PROXZY18.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-17257\PROXZY17.EXE
addsgn 1AA3119A5583D98CF42B95BC7490500550880F35602C797885483AE9DB3A­FA09374146974A141E342380F18CAE155BFA7DB5FE2CDCEA58684477A4A4­01ED08F0 8 dork.20130526
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\FIRST\APPLICATION DATA\20.EXE
delall I:\RECYCLER\S-51-9-25-3434476501-1644491922-601013333-1214\WINLOGON.EXE
delall J:\RECYCLER\S-51-9-25-3434476501-1644491922-601013333-1214\WINLOGON.EXE
delall G:\RECYCLER\S-51-9-25-3434476501-1644491922-601013333-1214\WINLOGON.EXE
addsgn 1AA1119A5583D98CF42B95BC74A0500550880F35602E797885483AE9DB3A­FA09374146974A141E342380F18CAE175BFA7DB5FE2CDCEA586E4477A4A4­01ED08F0 8 Win32/VBInject.gen!IK [Microsoft]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\FIRST\APPLICATION DATA\IEUPDATE.SCR
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\FIRST\APPLICATION DATA
chklst
delvir
deltmp
delnfr
regt 5
CZOO
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Помогите. файл exe. не является приложением win32
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Оперативная память = explorer.exe(1916) - модифицированный Win32/TrojanDownloader.Carberp.AM
+
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/