Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
критерии созданные по русским образам не походят для анализа англоязычного образа, точнее те критерии, которые содержат наименования полей.
--------------
[QUOTE]Fullname C:\SYSTEMHOST\24FC2AE385A.EXE
Filename                    24FC2AE385A.EXE
Тек. статус                 ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную]
                           
Удовлетворяет критериям    
SPY.SPYEYE                  [B](ПОЛНОЕ ИМЯ ~ SYSTEMHOST)(0)[/B] OR ( ~ \SYSPROC.BIN\)(0) OR ( ~ \RECYCLE.BIN\)(0) OR (ПОЛНОЕ ИМЯ ~ .BI\)(0) OR (FULLNAME ~ \SYSTEMHOST\)(1)
                           
Сохраненная информация      на момент создания образа
Status                      [Indirect or Manual]
Size                        282624 bytes
Created                     02.03.2006 в 16:00:00
Modified                    09.02.2009 в 14:54:16
Type of file                32-bit EXECUTABLE
Digital signature           Not found
                           
Additional information      on refresh time
SHA1                        3BC5AEE178E1C64C563E947F2F7F0A5CD504815C
MD5                         3AB61240397F628173D6BCD3D75AD1A5
[/QUOTE]
[ Закрыто] Не удаляется win32/qhost
ок, закрываю тему.
[ Закрыто] не удается удалить spyeye.CA средствами nod32
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. сделайте образ автозапуска из безопасного режима системы
[ Закрыто] Не удаляется win32/qhost
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ПОЛЬЗОВАТЕЛЬ\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
regt 14
deltmp
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] не удается удалить spyeye.CA средствами nod32
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Обнаружен вирус
исправьте проблему в мбам,
это параметр отключения диспетчера задач активирован.
[ Закрыто] Заблокирован доступ к рабочему столу Windows
переделайте образ, у вас в образе система с загрузочного диска.
[QUOTE]X:\WINDOWS\EXPLORER.EXE[/QUOTE]
надо выбирать каталог системы с жесткого диска,
потом только нажимать на текущий пользователь.
Пропали все файлы с диска D
D это логический раздел, или отдельный диск?
Win32/Qhost ТРОЯНСКАЯ ПРОГРАММА ПОМОГИТЕ УДАЛИТЬ
сделайте образ автозапуска системы из под загрузочного диска Winpe&uVS
http://forum.esetnod32.ru/forum27/topic2102/
Изменено: santy - 05.02.2013 18:15:55
Win32/Qhost ТРОЯНСКАЯ ПРОГРАММА ПОМОГИТЕ УДАЛИТЬ
в меню загрузки системы есть такая опция?
[QUOTE]Microsoft Windows XP Recovery Console[/QUOTE]
Изменено: santy - 05.02.2013 18:00:51