Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
хороший пример, что java надо или регулярно обновлять, или удалить если не используется в приложениях ------------ выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта;
перезагрузка, пишем о старых и новых проблемах. архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected] ------------ далее, сделайте дополнительно быструю проверку системы в малваребайт http://forum.esetnod32.ru/forum9/topic682/
Полное имя C:\USERS\IGOR\APPDATA\ROAMING\MICROSOFT CORPORATION\SEREUXLE.INE Имя файла SEREUXLE.INE Тек. статус ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске [Запускался неявно или вручную]
Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске [Запускался неявно или вручную] Размер 109056 байт Создан 16.08.2011 в 18:47:18 Изменен 16.08.2011 в 18:47:18 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить
Оригинальное имя VERSION.DLL Версия файла 6.1.7600.16385 (win7_rtm.090713-1255) Описание Version Checking and File Installation Libraries Производитель Microsoft Corporation
Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Путь до файла Типичен для вирусов и троянов
Доп. информация на момент обновления списка Процесс создан 12:55:16 [2013.01.30] С момента создания 00:13:16 parentid = 2620 C:\WINDOWS\EXPLORER.EXE UDP 127.0.0.1:49677 SHA1 D05A71AE1A9C10DD4B4D587F005DA1C3B9F3436E MD5 9915952BDF5E58417544AD216230D1FF
Ссылки на объект Ссылка HKEY_USERS\S-1-5-21-3508281026-3785258510-1211421429-1001\Software\Microsoft\Windows\CurrentVersion\Run\NvCplWow64 NvCplWow64 %SystemRoot%\SysWOW64\Rundll32.exe "%AppData%\Microsoft Corporation\sereUXLe.ine",Control_RunDLL
перезагрузка, пишем о старых и новых проблемах. ------------ далее, сделайте дополнительно быструю проверку системы в малваребайт http://forum.esetnod32.ru/forum9/topic682/