Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Атаки, Требуется помощь
Цитата
Мария Гавричкова пишет:
Доброй ночи !СПАСИБО БОЛЬШОЕ!!!!!!Все сделала,антивирусник попропую завтра,пока еще не нашла код.Вот отчет после сканирования

Что с проблемой в данный момент?

необычное обновление антивируса
Цитата
georg99 пишет:
ага точно ! и как теперь изменить все ?
Удалить пиратскую лицензию! (Настройки - Дополнительные настройки - Лицензии - удалить все что там стоит!)
Изменено: zloyDi - 26.06.2010 01:09:49

необычное обновление антивируса
Цитата
georg99 пишет:
ХР+SP3 установил ESS 4.2.40.10 взамен 4.2.35 и теперь при каждом обновлении размер баз 2-3 МБ ???!!! кэш очищал, обновление модулей отключено... так и должно быть или у меня что-то не то в настройках ?

А вы попутно зеркало обновлений не делали? Обычно такой размер, если нод сам собирает обновы в папку!

Trojan.Hosts.502/Trojan.MSIL.VkHost.w
Цитата
костя 55545 пишет:
http://www.virustotal.com/ru/analisis...1277362089 детектят все каму не лень, а нод нет! ps файла у меня нет!

Опять обновили... я позавчера уже отслыл его в вирлаб... добавили, если файла нет то о чем здесь разговор? Будет файл, присылайте, добавим!

Атаки, Требуется помощь
Цитата
Мария Гавричкова пишет:
Спасибо zloyDi что со мной мучаетесь!!!!Я на себе "волосы рву" не знаю может Вам это нужно

Это спасибо!

1.Удалить папку C:\Program Files\Common Files\3D max и все что в ней находится!
2.В программе hijackthis поставить галочки напротив
F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\3D max\3dmax.exe
и нажать Fix checked!
3.Удалить Вашу текущую версию и установить версию 4.2.40.10!
4.Обновить Java http://javadl.sun.com/webapps/download/AutoDL?BundleId=39494
5.Cкачайте программу http://rghost.ru/1966783
Скачать, установить, обновить, выполнить быстрое сканирование! После сканирования программа предложил удалить вредоносные объекты! Нажмите кнопку удалить все! Также программа выдаст Вам отчет, прикрепите его к сообщению.
Спасибо. Сообщите о результате

Атаки, Требуется помощь
Цитата
Мария Гавричкова пишет:
Что именно нужно послать архивом,оба эти файла???????

Поместите всю папку 3D max (C:\Program Files\Common Files\3D max)  в архив и отправьте!

Открываете программу SysInspector! Соглашаетесь с условиями!!!! То вы прикрепляете и есть условия, они не нужны! Когда программа полностью загрузиться зайдите в меню Файл - Сохранить журнал!

Также скачайте программу http://rghost.ru/1966783
Скачать, установить, обновить, выполнить быстрое сканирование! После сканирования программа предложил удалить вредоносные обьекты! Нажмите кнопку удалить все! Также программа выдаст Вам осчет, прикрепите его к сообщению.
Спасибо.
Изменено: zloyDi - 23.06.2010 18:31:28

Атаки, Требуется помощь
Цитата
Мария Гавричкова пишет:
Спасибочки zloyDi!Скачала,получила логи,надеюсь все правильно сделалаsmile:)

Лог программы SysInspector переделать (Запустить программу Файл - сохранить журнал)

Далее Вам нужно добраться до папки c:\WINDOWS\system32\drivers\etc\ найти там файл hosts
Открыть его с помощью блокнота и удалить все строчки после
127.0.0.1       localhost

Сохранить файл!

Найти файл C:\Program Files\Common Files\3D max\3dmax.exe

Поместить его в архив, установить пароль infected и прислать мне [email protected]

В программе hijackthis поставить галочки напротив

F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\3D max\3dmax.exe
O1 - Hosts: 85.12.46.140 odnoklassniki.ru
O1 - Hosts: 85.12.46.140 www.odnoklassniki.ru
O1 - Hosts: 85.12.46.140 vkontakte.ru
O1 - Hosts: 85.12.46.140 www.vkontakte.ru
O1 - Hosts: 85.12.46.140 vk.com
O1 - Hosts: 85.12.46.140 www.vk.com

и нажать Fix checked!

Перезагрузить ПК, сообщить о результате.

Атаки, Требуется помощь
Цитата
Мария Гавричкова пишет:
Я не могу скачать ничего по ссылкам((((((((

Вот ссылка внутри 2 программы

http://rghost.ru/1658551

ими и сделайте логи!

NOD32 vs TDSS
Цитата
omboy пишет:
Интересно, почему Olmarik?

Этот вопрос лучше задать вирлабу!

Неверный регистрационный код
Я бы рекомендовал написать письмо с описанием проблемы и указанием Вашего старого логина и пароля и указанием новых данных(код активации и т.д.) на адрес [email protected]