Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] содержимое сайта заблокировано
хорошо,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Червь Win32/Dorkbot.D. Помогите пожалуйста..., Помогите пожалуйста, схватил этого червя
чисто,
выполните сканирование в малваребайт
[ Закрыто] содержимое сайта заблокировано
все логи нужны здесь на форуме. не в почте
"На вашу страницу в течение 24 часов было сделано более 10 неудачных попыток авторизации..." Помогите пожалуйста!
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.2 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delall %Sys32%\WSDJMYM.DLL
delall %SystemRoot%\GIGALAN.SYS
hide %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\MICROSOFT ROBOTICS DEV STUDIO 2008 R3\BIN\DSSHOST32.EXE
delall %SystemDrive%\PROGRAM FILES\ASK.COM\UPDATER\UPDATER.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] содержимое сайта заблокировано
выполните сканирование в малваребайт
+
добавьте лог выполнения скрипта
(в папке uVS файл лежит дата_времяlog.txt)
Изменено: santy - 17.01.2013 13:43:27
Червь Win32/Dorkbot.D. Помогите пожалуйста..., Помогите пожалуйста, схватил этого червя
Конфикер у вас в локальной сети не гуляет?
[QUOTE]17.01.2013 9:43:57 Защита в режиме реального времени файл D:\WINDOWS\system32\x Win32/Conficker.AA червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: D:\WINDOWS\system32\svchost.exe.
17.01.2013 9:43:47 Защита в режиме реального времени файл D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\79NUM32L\cebtwgpo[1].png Win32/Conficker.AA червь очищен удалением (после следующего перезапуска) - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: D:\WINDOWS\system32\svchost.exe.
[/QUOTE]
судя по журналу dorkbot был очищен, но все таки... добавьте новый образ автозапуска,
который автоматически создан скриптом. (он будет в папке с uVS)
Ошибка создания временного фвйла при обновлении
пробуйте удалить антивир в безопасном режиме с помощью ESET Uninstaller

и заново установить антивир.
[ Закрыто] обнаружена уязвимость скрытого канала в icmp-пакете
так же ничего - что это означает. что нет сообщений в фаерволе? или по прежнему - идут сообщения в логах?
Ошибка создания временного фвйла при обновлении
добавьте еще такой лог
http://forum.esetnod32.ru/forum9/topic54/
Востановление Eset NOD32, Восстановление Eset NOD32 по тому же ключу после переустановки Windows
конечно, если у вас есть логин и пароль, то можно просто переустановить антивир и заново настроить обновление.