Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

NOD32 ESS 4.2.40.10 & Malwarebytes Anti-Malware 1.46, Зависает рабочий стол и панель задач при загрузке.
[B]Виктор[/B]
Файл explorer.exe чист! Так что это скорее всего ложное срабатывание Malwarebytes.
Trojan.Radmin.13, Не известная ESET'у "зараза"?
[QUOTE]Тимофей пишет:
Пару файлов NOD у меня уже определял как "Win32/RemoteAdmin.RAdmin.20 потенциально опасная программа". Извините за оффтоп, но при сканировании по требованию из контекстного меню с включенной опцией "Потенциально опасное ПО" и уровнем очистки "Тщательная очистка", NOD находит эти вирусы, извещает о том, что нашел и о том что очистка невозможна. Но не предлагает удалить и сам этого не делает. Приходиться удалять вручную. Как сделать так, чтобы NOD либо автоматически очищал/удалял, либо предлагал совершить какие-либо действия с зараженным файлом/телом вируса?[/QUOTE]

Сейчас он у Вас определяет как мод (модифицированный Win32/RemoteAdmin)в следующей базе будет как Win32/RemoteAdmin.RAdmin.20
Попробуйте выставить уровень очистки на максимум и выполнить сканирование.
Не находит известный вирус
[QUOTE]Тимофей пишет:
И "Защита в режиме реального времени" его тоже будет отлавливать и удалять?[/QUOTE]

ДА!
Не находит известный вирус
[QUOTE]Тимофей пишет:
Хорошо. Спасибо. Но как сделать, чтобы NOD истреблял этот вирус на подлете и не позволял ему копировать себя в расшаренные папки с других/на другие ПК в сети?[/QUOTE]

Как только выйден новая база, обновите нод и выполните полный скан ПК, нод сам его удалит, так как вирус будет уже в базе(раньше ловился эвристикой)
Trojan.Radmin.13, Не известная ESET'у "зараза"?
[QUOTE]Тимофей пишет:
А вы правы - "D:\Temp\Virus!$\stara.exe - модифицированный Win32/RemoteAdmin потенциально опасная программа".[/QUOTE]

В следующем обновлении внесут а базу как

stara.exe - Win32/RemoteAdmin.RAdmin.20 potentially unsafe application
zalio.exe - Win32/RemoteAdmin.RAdmin.20 potentially unsafe application

Тоесть ловится будет только если включить в ноде(везде!) детектирование потенциально опасное ПО
НОД не видит вирус, хотя на virustotal нод его находит
[B]EzBoD[/B]

Будет добавлен в следующее обновление как
tdrmzg.exe - Win32/Tifaut.C worm

Спасибо.
НОД не видит вирус, хотя на virustotal нод его находит
[QUOTE]EzBoD пишет:
Спасибо, отправил.[/QUOTE]

Получил, на анализ, позже сообщу о результате.
Не находит известный вирус
[B]Тимофей[/B]
Будет добавлен как

wywfax.exe - Win32/Tifaut.C worm

Спасибо.
Trojan.Radmin.13, Не известная ESET'у "зараза"?
[QUOTE]Тимофей пишет:
Отправил. Файл не ловится вообще. Надеюсь на скорые результаты. Спасибо.[/QUOTE]

Как и писал выше файлы ловятся как потенциально опасное ПО, отправил, сообщу о результате.
Спасибо.
Trojan.Radmin.13, Не известная ESET'у "зараза"?
[QUOTE]Тимофей пишет:
Поиск по форуму ничего недал. Столкнулся с проблемой. Вкратце: в последнее время стали приносить мне флэшки с которых пропадают папки с файлами, а вместо папок исполняемые файлы с расширением exe и именами папок. При сканировании этих *.ехе файлов Касперский и НОД ничего подозрительного не находят. CureIt! от Dr.WEB'а видит заразу и классифицирует как "Trojan.Radmin.13". Файлы имеются на руках, могу прислать для изучения.[/QUOTE]

Пришлите на тот же емейл! Спасибо.

PS: скорее всего файл ловится как потенциально нежелательная программа.
Изменено: zloyDi - 10.06.2010 11:29:05