Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS Win32/Qhost троянская программа
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\E06B69.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
delref COPY
deltmp
delnfr
exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83216025FF}
uidel "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
regt 14
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Появление баннера в левой части экрана, Баннер со ссылкой на сайт admotionblock.ru
далее, выполните сканирование в мбам
Решение проблем, связанных с настройкой Системы предотвращения вторжений на узел (HIPS), Система предотвращения вторжений на узел, HIPS
под защитой hosts я имею ввиду это правило
http://forum.esetnod32.ru/messages/forum9/topic3141/message61767/#message61767
Изменено: santy - 29.01.2013 19:16:56
Предложения по функционалу продуктов ESET
[B]w21life,[/B]
не хочется здесь затевать очередное "соревнование" с Касперским, но судя по разделу
http://forum.kaspersky.com/index.php?showforum=186
решено далеко не все.
Помогите!, Ошибка создания временного файла!
в мбам удалите все найденное кроме
[QUOTE]Объекты реестра обнаружены: 1
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предприня[/QUOTE]
и сделайте новый образ автозапуска.
день прошел, и ночь простояла, всякое могло случиться за это время.
Решение проблем, связанных с настройкой Системы предотвращения вторжений на узел (HIPS), Система предотвращения вторжений на узел, HIPS
возможно, к защите hosts следует добавить правило защиты записи в файл
(блокировать запись в файл для данного каталога)

[QUOTE]C:\WINDOWS\Tasks\*.*[/QUOTE]

чтобы избежать добавления заданий такого рода

[QUOTE]Полное имя COPY
Имя файла COPY
Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске

Удовлетворяет критериям
VOLTAR.JOB (ССЫЛКА ~ .JOB)(1) AND (ЗНАЧЕНИЕ ~ \TEMP\)(1)
HOSTS.TASKS ( ~ \ETC\HOSTS /)(1)

Сохраненная информация на момент создания образа
Статус в автозапуске

Ссылки на объект
Ссылка C:\WINDOWS\TASKS\AT1.JOB
Значение "cmd.exe" /c copy C:\Users\acer\AppData\Local\Temp\130817446FdOh C:\Windows\system32\drivers\etc\hosts /Y

Ссылка C:\WINDOWS\TASKS\AT2.JOB
Значение "cmd.exe" /c copy C:\Users\acer\AppData\Local\Temp\822574661FdOh C:\Windows\system32\drivers\etc\hosts /Y

Ссылка C:\WINDOWS\TASKS\AT3.JOB
Значение "cmd.exe" /c copy C:\Users\acer\AppData\Local\Temp\824358298FdOh C:\Windows\system32\drivers\etc\hosts /Y

Ссылка C:\WINDOWS\SYSTEM32\TASKS\AT1

Ссылка C:\WINDOWS\SYSTEM32\TASKS\AT2

Ссылка C:\WINDOWS\SYSTEM32\TASKS\AT3
[/QUOTE]
Изменено: santy - 29.01.2013 13:37:32
Nod блокирует сайт одноклассники
удалите найденное в мбам,
перегрузите систему,
и еще раз выполните быстрое сканирование с мбам
Предложения по функционалу продуктов ESET
можно в эту тему добавить конкретные предложения по работе с HIPS
http://forum.esetnod32.ru/forum9/topic8267/
тем более, что в данной статье уже есть систематизированная информация.
Предложения по функционалу продуктов ESET
скорее всего по работе с HIPS надо отдельную тему открывать, чтобы в ней фиксировать текущие проблемы и предложения. обратная связь по этому топику с разработчиками ESET достаточно низкая.
[ Закрыто] модифицированный Win32/Spy.SpyEye.CA троянская программа=очистка невозможна
лог чистый,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/