Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Адрес заблокирован, IP: 193.105.207.10:80
[QUOTE]Олег пишет:
А временные файлы, удалять все что в C:\Documents and Settings\АдминчеГ\Local Settings\Temp\

Там просто очень много файлов и я не уверен, что удаляю именно то, что нада![/QUOTE]

Это временные файлы которые оставляет система и программы с которыми вы работаете! В овсновмном там мусор.
Также для очистки временных файлов я бы рекомендовал программу Ccleaner - http://download.piriform.com/ccsetup233.exe
[ Закрыто] Адрес заблокирован, IP: 193.105.207.10:80
[QUOTE]Олег пишет:
А вы можете подсказать, где можно ето взять?[/QUOTE]

Могу http://download.eset.com/download/win/ess/ess_nt32_rus.msi или http://esetnod32.ru/.download/home/commerce/
Но судя по Вашему логину, загрузить ее будет проблематично!

Java можно загрузить сдесь
http://javadl.sun.com/webapps/download/AutoDL?BundleId=39494
Изменено: zloyDi - 03.07.2010 19:40:11
[ Закрыто] Адрес заблокирован, IP: 193.105.207.10:80
[QUOTE]Олег пишет:
Спасибо ОГРОМНЕЙШЕЕ)[/QUOTE]

Желательно бы установить версию 4,2 и установить обновления для Java
[ Закрыто] Адрес заблокирован, IP: 193.105.207.10:80
В файлах что прислали

Iq1\csrss.exe - файл чист(нужный файл для системы!)
Iq1\Ijocyb.exe - модифицированный Win32/Kryptik.FHI троянская программа (уже определяется)
Iq1\Iq1.exe - модифицированный Win32/Kryptik.FHI троянская программа (уже определяется)
Iq1\sshnas21.dll -будет добавлен в следующе обновление
[ Закрыто] Адрес заблокирован, IP: 193.105.207.10:80
Делаем следующее

программе hijackthis установить галочки напротив
O4 - HKLM\. .\Run: [ctfmon.exe] ctfmon.exe

и нажать Fix Checked


Далее качаем по ссылке утилиту http://rghost.ru/1966783
Скачать, обновить, выполнить быстрое сканирование, удалите все что предложит программа, лог после
сканирования прислать для анализа.

Перезагрузить пк, сообщить о результате.
Изменено: zloyDi - 03.07.2010 19:25:30
[ Закрыто] Адрес заблокирован, IP: 193.105.207.10:80
[QUOTE]Олег пишет:
а можно подсказать, где есть файлы временной папки! [/QUOTE]

c:\Documents and Settings\46B478(Текущий юзер)\Local Settings\Temp\ (Возможно папка скрыта - Нужно включить отображение скритых файлов)


[QUOTE]Олег пишет:
C:\WINDOWS\system32\csrcs.exe - не могу найти, есть C:\WINDOWS\system32\csrss.exe[/QUOTE]

Вам нужно найти именно C:\WINDOWS\system32\csrcs.exe
C:\WINDOWS\system32\csrss.exe - нормальный файл, его удялять не надо.
Если файла C:\WINDOWS\system32\csrcs.exe нет, то не ищите.
Изменено: zloyDi - 03.07.2010 19:15:44
[ Закрыто] Адрес заблокирован, IP: 193.105.207.10:80
[QUOTE]Олег пишет:
Вот креш-логи:[/QUOTE]

Найте следующие файлы:
C:\DOCUME~1\B4C6~1\LOCALS~1\Temp\Iq1.exe
C:\WINDOWS\Ijocyb.exe
C:\WINDOWS\system32\csrcs.exe
c:\windows\system32\sshnas21.dll

Поместить в архив, установить пароль infected и прислать мне на [email protected]

После в программе hijackthis установить галочки напротив

R3 - URLSearchHook: (no name) -  - (no file)
O4 - HKLM\. .\RunServices: [csrcs] C:\WINDOWS\system32\csrcs.exe
O4 - HKCU\. .\Run: [EWABQAF7KL] C:\DOCUME~1\B4C6~1\LOCALS~1\Temp\Iq1.exe
и нажать Fix Checked

Удалить файлы

C:\DOCUME~1\B4C6~1\LOCALS~1\Temp\Iq1.exe
C:\WINDOWS\Ijocyb.exe
C:\WINDOWS\system32\csrcs.exe
c:\windows\system32\sshnas21.dll

Также очистите временные файлы и папки.

Перезагрузите ПК. Сообщите о результате.
проьлема с win xp
[QUOTE]данил алейников пишет:
в виндоус xp появилась такая проблема-исчезли панель задач и кнопка пуск,до этого eset nod 32 показывал угрозу вируса,перезагрузив комп я и пришел к таком результату,в интернете посоветовали сделать откат системы до последней удачной загрузки,мол это какой-то новый вирус,не помогло.надеюсь хоть на этом форуме я узнаю в чем проблема)))[/QUOTE]

Вызвать Диспетчер задач Windows (Ctrl+Alt+Delete) далее Файл> Выполнить. В открывшемся окне набрать explorer.exe и нажать OK. Может и помочь.
Если возможно выполните логи программами которые находятся в архиве http://rghost.ru/1658551 и прикрепите их к посту.

Как выполнить логи написано сдесь
http://forum.esetnod32.ru/forum9/topic54/
http://forum.esetnod32.ru/forum9/topic53/
Изменено: zloyDi - 03.07.2010 17:52:11
Проблемы с обновлением
[QUOTE]Серёня Жильцов пишет:
кАК обновить антивирус !!? Помогите пожалуйста !!!!!![/QUOTE]

В чем именно проблема? Антвирус может не обновляться потому что просто нет ключа, опиши подробнее проблему и выполните логи!
Нет доступа к сайту esetnod32.com, из-за заражения компьютера нет доступа к сайту nod32
[QUOTE]Евгений пишет:
Если ни как не обновляется, я взял вив в безопасном с поддержкой сетевых тяну обновы.[/QUOTE]

Это как, если выставить автоматически выбирать сервер обновления обновы не идут? Пинг есть на www.eset.com? В логе у вас установлена программа UserGate, возможно у вас инернет чезер прокси и стоит ввести прокси в настройки обновления?

[QUOTE]Евгений пишет:
А как же такой факт как добавление безобидного файлика бух проги Парус кейлогер кажется в папке C:\Program Files\Common Files\Parus он у них сидит nod его хавает потом прога не работает?[/QUOTE]

Не путайте воду с огнем! кейлогер - ведет наблюдение и собирает информацию - такие программы(потенциально опасные) любой антивирус должен детектировать!!!
Если ложное срабатывание то ответ сверху!
Изменено: zloyDi - 02.07.2010 18:38:32