Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Заблокирован доступ к рабочему столу Windows
проверьте хэши образа iso, что был скачан
должны быть такие
[QUOTE]CRC32: 3043794F
MD5: D1194D11EEBA1E7F5C2E5DF9BCB0DF65
SHA-1: 0FD8DA383E1B6AEA4DAC3F37D9DBBD4F1D4CF713
[/QUOTE]
[ Закрыто] Заблокирован доступ к рабочему столу Windows
запишите на флэшку
http://forum.esetnod32.ru/messages/forum27/topic2102/message18086/#message18086
и загружайтесь с флэшки,
только в биосе надо будет настроить загрузку с флэшки.
[ Закрыто] Заблокирован доступ к рабочему столу Windows
отсюда скачайте
http://www.wuala.com/al_1963/%D0%94%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82­%D1%8B/avirus/WinPe&uVS/

этот файл
WinPE&UVS377.ISO
Изменено: santy - 17.02.2013 22:02:59
Вирусы
тогда уточните, какой антивирус находит? тот что не открывается? что именно находит и в каких частях системы.
[ Закрыто] Заблокирован доступ к рабочему столу Windows
сделайте образ автозапуска с помощью Winpe&uVS
http://forum.esetnod32.ru/forum27/topic2102/
[ Закрыто] nod32 выдает Адрес заблокирован , вирус или вредный ПО?
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code];uVS v3.77.6 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B4BE6A6B95C32E9AD328­703826943D554B773CF55193941A866240AD2B8C17A2D01AC4207A21F7C7­20F8DD8C 64 majachok.0217

zoo %Sys32%\ZURVATM.DLL
delref %Sys32%\ZURVATM.DLL
deltmp
delnfr
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Обнаружена атака путем подделки записей кэша DNS
пуск
выполнить
cmd
ipconfig /flushdns
перегружаем систему,
пишем результат
Вирусы
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Срабатывает антивирус, Обнаружена атака путем подделки записей кэша ARP
или так
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
EXEC cmd /c"ipconfig /flushdns"
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
[ Закрыто] Оперативная память = explorer.exe(2032) модифицированный Win32/Dorkbot.
хорошо,
выполните рекомендации
http://forum.esetnod32.ru/forum9/topic3998/