Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Что это может быть? Что делать и кто виноват?
Цитата
morra пишет:
Я несколько удивлен. Если на машине были черви, (mtct.kio и прочие), то почему они не выявились ни монитором ни сканером?

2 файла от радмина, остальные скажу только после анализа.

100% выловить не возможно, файл mtct.kio скорее всего являеться загрузчиком вирусов, потому нод в TEMP папке постоянно вирусы и находил, версия нода 2,7 уже давно не актуальна, я бы рекомендовал сменить ее на 4.2

Что это может быть? Что делать и кто виноват?
Удалите все что предлагает Malwarebytes' Anti-Malware, перезагрузите ПК,

По этому адресу будет карантин
c:\Documents and Settings\*USER*\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\
Запакуйте всю папку и пришлите на [email protected] для анализа.

также сообщите что с проблемой.

Что это может быть? Что делать и кто виноват?
В программе HijackThis поставить галочки напротив:

F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe mtct.kio skvskh
O4 - HKLM\. .\Run: [plugin] "C:\Program Files\plugin.exe"

и нажать Fix checked

Адреса сами вносили в хост файл? Если нет, почистить, если да то проверить еще раз нужные IP!!!!

Удалить файл C:\Program Files\plugin.exe

скачать утилиту Malwarebytes' Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Скачать, установить, обновить, выполнить быстрое сканирование, лог после сканирвания приложить.
Изменено: zloyDi - 12.04.2010 16:25:18

Что это может быть? Что делать и кто виноват?
Логи делать по правилам раздела!
http://forum.esetnod32.ru/forum9/topic54/
и этот
http://forum.esetnod32.ru/forum9/topic53/

и прикрепить к посту.
Изменено: zloyDi - 12.04.2010 15:34:17

Тест антируткитов
Судя по всему нормальное удаление будет реализовано только в 5 версии, в текущей версии ESI скрипты как то коряво работают

Настройка IPTV, Помогите настроить.
Цитата
Talash пишет:
В "Разрешенные службы" для IGMP галочку поставил, правило для приложение создал, но не помогает в журнале пишет: 11.04.2010 23:19:42 В протоколе обнаружены непредвиденные данные 10.1.43.9 233.48.70.52:1234 UDP Подскажите, как сделать что бы работало?

Какая версия ESS установлена?

Win32/AutoRun.Agent.PG, Ложное срабатывание
Цитата
ORION пишет:
ну понятно почему оно так определяет)) файл пишет себя под именем 1.exe. Но ругается даже если того файла нет

Допустим ситуацию, на флешке есть авторан и вирус, на Пк разрешен автозапуск, нод знает файл Autorun.inf и ловит его но не знает exe файла, таким образом файл автозапуска вируса удалиться, а сам вирус не должен проникнуть на ПК. Вроде так, если нет то поправьте, не варит у меня сеня "котелок"....
Изменено: zloyDi - 11.04.2010 22:02:55

Defo - как его победить?
Цитата
Gosha %) пишет:
Не-а не помогает %( fixmbr тоже

Скачайте http://www2.gmer.net/mbr/mbr.exe  , запустите сканирование, после сканирования выложите лог mbr.log.

И учитывая что у Вас Windows 7, попробуйте вот это http://netler.ru/ikt/windows7-mbr.htm
Изменено: zloyDi - 11.04.2010 21:57:12

Win32/AutoRun.Agent.PG, Ложное срабатывание
Да и вот еще, описалово по вирлабу
http://www.eset.eu/encyclopaedia/win32-autorun-agent-pg-trojan-dropper-mudrop-bnj-trojan-downloader-dogkild-o

Win32/AutoRun.Agent.PG, Ложное срабатывание
Цитата
ORION пишет:
Для сравнения - вместо слова авторан представим пистодет, вместо слова open= - обойму, вместо файла, которые должен открыться - пуля. Допустим, вирус называет себя 1.exe, и прописывает себя на флеш носитель. - Ты вставляешь флеш, система видит авторан - по нему открывает ексешник - пуля настоящая, выстрел может принести вред. Случай номер 2 - тоже самое, но файла(пули нет) - нажимаем на курок - челчок бойка... и ничего - потому что пули (файла xxx.exe) нет.

Как говорят в народе - лучше перебдеть чем недобдеть :))))))