Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS Win32/Qhost троянская программа
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\E06B69.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
delref COPY
deltmp
delnfr
exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83216025FF}
uidel "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
regt 14
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Появление баннера в левой части экрана, Баннер со ссылкой на сайт admotionblock.ru
далее, выполните сканирование в мбам
Решение проблем, связанных с настройкой Системы предотвращения вторжений на узел (HIPS), Система предотвращения вторжений на узел, HIPS
под защитой hosts я имею ввиду это правило
http://forum.esetnod32.ru/messages/forum9/topic3141/message61767/#message61767
Изменено: santy - 29.01.2013 19:16:56
Предложения по функционалу продуктов ESET
w21life,
не хочется здесь затевать очередное "соревнование" с Касперским, но судя по разделу
http://forum.kaspersky.com/index.php?showforum=186
решено далеко не все.
Помогите!, Ошибка создания временного файла!
в мбам удалите все найденное кроме
Цитата
Объекты реестра обнаружены: 1
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предприня
и сделайте новый образ автозапуска.
день прошел, и ночь простояла, всякое могло случиться за это время.
Решение проблем, связанных с настройкой Системы предотвращения вторжений на узел (HIPS), Система предотвращения вторжений на узел, HIPS
возможно, к защите hosts следует добавить правило защиты записи в файл
(блокировать запись в файл для данного каталога)

Цитата
C:\WINDOWS\Tasks\*.*

чтобы избежать добавления заданий такого рода

Цитата
Полное имя COPY
Имя файла COPY
Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске

Удовлетворяет критериям
VOLTAR.JOB (ССЫЛКА ~ .JOB)(1) AND (ЗНАЧЕНИЕ ~ \TEMP\)(1)
HOSTS.TASKS ( ~ \ETC\HOSTS /)(1)

Сохраненная информация на момент создания образа
Статус в автозапуске

Ссылки на объект
Ссылка C:\WINDOWS\TASKS\AT1.JOB
Значение "cmd.exe" /c copy C:\Users\acer\AppData\Local\Temp\130817446FdOh C:\Windows\system32\drivers\etc\hosts /Y

Ссылка C:\WINDOWS\TASKS\AT2.JOB
Значение "cmd.exe" /c copy C:\Users\acer\AppData\Local\Temp\822574661FdOh C:\Windows\system32\drivers\etc\hosts /Y

Ссылка C:\WINDOWS\TASKS\AT3.JOB
Значение "cmd.exe" /c copy C:\Users\acer\AppData\Local\Temp\824358298FdOh C:\Windows\system32\drivers\etc\hosts /Y

Ссылка C:\WINDOWS\SYSTEM32\TASKS\AT1

Ссылка C:\WINDOWS\SYSTEM32\TASKS\AT2

Ссылка C:\WINDOWS\SYSTEM32\TASKS\AT3
Изменено: santy - 29.01.2013 13:37:32
Nod блокирует сайт одноклассники
удалите найденное в мбам,
перегрузите систему,
и еще раз выполните быстрое сканирование с мбам
Предложения по функционалу продуктов ESET
можно в эту тему добавить конкретные предложения по работе с HIPS
http://forum.esetnod32.ru/forum9/topic8267/
тем более, что в данной статье уже есть систематизированная информация.
Предложения по функционалу продуктов ESET
скорее всего по работе с HIPS надо отдельную тему открывать, чтобы в ней фиксировать текущие проблемы и предложения. обратная связь по этому топику с разработчиками ESET достаточно низкая.
[ Закрыто] модифицированный Win32/Spy.SpyEye.CA троянская программа=очистка невозможна
лог чистый,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/