Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] модифицированный Win32/Spy.Zbot.ZR троянская программа очистка невозможна, помогите вылечить, модифицированный Win32/Spy.Zbot.ZR троянская программа очистка невозможна, помогите вылечить
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BZJEZX27H0Y.EXE
; C:\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BZJEZX27H0Y.EXE
bl C6B9EBB31B18AC9A5CF1D4CAF5B15E77 272384
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BZJEZX27H0Y.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\793582\793582.EXE
; C:\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\793582\793582.EXE
bl 3CEA90E06CEDC05962CBE2BD598C9E42 114688
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\793582\793582.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\PYMUIP\IRHI.EXE
delref HTTP://WEBALTA.RU
exec MSIEXEC.EXE /I{11EA1C75-DB0D-410B-B63B-20916EECD568}
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

[ Закрыто] Шестое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
Цитата
Александр Федорович пишет:
кстаааати в рекомендациях Adobe Reader 11.02 EN последний (это поновее,11 уже нашли дыры,как говорят)

Ну если вы дадите ссылку на русский 11.02 (не на английский) я с удовольствием поменяю ссылку, а так программа сама выдаст сообщение что есть обновления и установит их :)

[ Закрыто] Шестое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
Цитата
ORION пишет:
Почему мне так не везет с вирусами

Потому что у большинства стоит старая ява, едоб и куча других старых программ, подхватить с таким добром в инете вирус легче легкого, я на работе специально проводил эксперименты, на 3 же сайте, нод сообщал что вирус пытается прописаться куда не нужно... Так что все возможно...

[ Закрыто] Шестое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
Цитата
Александр Федорович пишет:
1) Суть в том,что руткит-обнаружение действительно слабовато (постоянно отправляю в лабораторию,чтобы другие не спотыкались)
2)Дайте файл конфигурации HIPS (от самой компании или же хороших специалистов)

не все вирусы руткиты, за всеми вирусами не угонишься, часто меняется криптор, и приходится на вирусы писать детект "криптика". Все знают что отловить 100% вирусов не может не одна антивирусная компания, по этому мы благодарны за помощь в борьбе с вирусами и всегда готовы прийти на помощь пользователю который имел неосторожность заразится.
По поводу HIPS я дал ссылку выше на правила, создания которых занимает не более 10-15 минут, на крайний случай можно обратится в ТП за помощью или сюда на форум.

Спасибо.
Изменено: zloyDi - 20.03.2013 11:57:44

[ Закрыто] Шестое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
Для большей ефективности рекомендую создать правила в HIPS
http://forum.esetnod32.ru/forum9/topic3141/
и выполнять время от времени рекомендации
http://forum.esetnod32.ru/forum9/topic3998/

Спасибо

[ Закрыто] Шестое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
Цитата
Александр Федорович пишет:
1) Почему Eset до сих пор так паршиво ищет руткиты,трояны?))
Или 6-я это поиск только потенциально нежелательных программ?))
Но благо все же,эту проблему я решаю быстро вручную,но лицензия за комплексный продукт от Интернет-угроз
2)Почему новая версия 6.0.314.1 для англоязычных,украинцев
для русских пользователей6.0.314.2? (хотя на русском сайте во время скачивания нашел лишь 6.0.308)) (молчу за триал версию=DD)
3) Обьясните различия лицензий: не для перепродажи и платная (более-менее интересно)

1.Не знаю как у Вас, а у всех остальных он это делает нормально, не везет Вам видно...
2.Основной релиз 6.0.314.0 (1 или 2 или Х - в зависимости от страны, во всем остальном этот тот же билд). По поводу скачивания той или иной версии
на том или ином сайте обращайтесь в техническую поддержку, все ссылки ведут на официальные сервера, и будет загружаться последняя актуальная версия.
3.Этот вопрос задайте в отдел продаж.

И Ваши вопросы явно не для этого раздела.

[ Закрыто] Шестое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
Цитата
Carcass пишет:
у меня 6.0.306.2
при нажатии на кнопку обновления проги, появляется сообщение, что эта версия актуальна. Куда следует нажать)))) чтоб обновилось до 6.0.314.0, или это только для англ версии?

Данная версия будет доступна через кнопку внутри антивируса через 2 недели. Если ждать не хочется, можно удалить старую версию и загрузить с офсайта новую версию.

C:\WINDOWS\Temp\3fee4.exe Win32/SpyVoltar, Проблема с интернетом.
Все, в программе МБАМ, поставить галочки напротив всех строк и нажать удалить.

C:\WINDOWS\Temp\3fee4.exe Win32/SpyVoltar, Проблема с интернетом.
Удалить все записи, перезагрузить ПК.

Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

Рекомендую так же удалить текущую версию и установить актуальную версию 6.0.314.

Сообщите о результате.

[ Закрыто] Неустанавливаемый антивирус, проблема с установкой
Всегда пожалуйста.

Тема закрыта.