Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] помогите атакует троянская программа
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код
;uVS v3.73 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\LH071CT5.DEFAULT\EXTENSIONS\{6F6E09F6-35F8-4F8A-8BD8-E61E073F8BCE}\COMPONENTS\RADIOWMPCOREGECKO9.DLL
delref HTTP://WEBALTA.RU
delref HTTP://WWW.YANDEX.RU/?CLID=41529
regt 1
regt 2
regt 3
regt 7
regt 14
regt 17
regt 18
deltmp
delnfr
restart


И жмем выполнить.

ПК перезагрузится
Изменено: zloyDi - 27.12.2011 00:18:30

eset smart security 5 ищет меньше вирусов чем другие?, Скачал архив с вирусами, сканировал eset smart security 5 и Dr.Web Security Space...
Цитата
Angelxx пишет:
Смешно, правда?

А вот и нет, учитывая что в старых темах есть в приложении вирус, то не вижу ничего странного.
Цитата
kostyajke пишет:
Скачал архив с вирусами, сканировал eset smart security 5 и Dr.Web Security Space. Eset нашел примерно 11300 из 18000 Drweb нашел примерно 15000 из 18000 . Подскажите, может где настройки какие у Eset надо выкрутить на максимум чтоб искал ? или он не способен на что то большее?

Включите детектирование потенциального опасного и нежелательного ПО в настройках.
+ Ссылку на архив мне в личку, уж больно знакомо количество файлов, заколебали меня эти тесты, половина файлов или повреждены или чистые.
Уже просто нет сил тестировать, последние файлы отсюда http://safetygate.ru/index.php?topic=54.6510 меня просто загоняют в ступор, когда по каждой ссылке половина файлов чистые и говноантивирусы детектят их как вирусы. Смех да и только.

Оперативная память » explorer.exe(1732) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код
;uVS v3.73 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\8AEFDF3F-82DC-462E-BE91-2CA1C43911CF\CLISECURERT.DLL
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\DR3XS0JSKPW.EXE
bl 00995BCF05FC99098F32E0B8B2646AA4 155648
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\DR3XS0JSKPW.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\JGZMYYAUB7C.EXE
bl 34F26D4DEA582BD157FB89178B3FA813 166912
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\JGZMYYAUB7C.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XSQ9TNVDNOE.EXE
bl 4B38162079880C060A2C0C4D9C892D12 157696
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\XSQ9TNVDNOE.EXE
zoo %SystemRoot%\GGFSS.SYS
regt 1
regt 2
regt 3
regt 7
regt 12
regt 18
deltmp
delnfr
restart

И жмем выполнить.

ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Спасибо.

Выполнить новый лог программы.

Оперативная память » explorer.exe(1732) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
http://forum.esetnod32.ru/forum9/topic2687/

NOD32 equi.exe, NOD32, ekrn.exe работает, но нет в трее значка и не стартовал equi.exe
Проще будет скачать программу Your Uninstaller! PRO
Запустить программу, перейти на вкладку Автозагрузка
Нажать на кнопку Новый

Далее
Краткое имя egui
Размещение "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
или
Размещение "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

Запуск из Ключи реестра для всех пользователей

Обращаю внимание что Размещение должно быть указано так как я указал выше!
Изменено: zloyDi - 26.12.2011 14:45:54

Поднимаем сервер администрирования c 0 в корпоративной среде с доменом 2008R2, вопросы, косяки, глюки, решение проблем.
Цитата
goldsmith пишет:
а если например я не создал такую задачу на обновление??

ТОгда ошибку обновления получите! И никуда он переключатся не будет

Цитата
goldsmith пишет:
задача на обновление должна быть обязательна???
Да.

[ Закрыто] Блокирование адресов сайтов файлообменников., nod32 блокирует сайты где респонденты размещают данные
Цитата
Валентин пишет:
У меня базами 6742 не блокируется.

А у меня блокируется, с теми же базами...  :|

Запрос отправлен.

[ Закрыто] Оперативная память » explorer.exe(1684) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Выполнить
http://forum.esetnod32.ru/forum9/topic751/

Тема закрыта.

[ Закрыто] Оперативная память » explorer.exe(1684) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Вот это оставить

Код
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.


Остальное удалить, что с проблемой?

[ Закрыто] Лог сделал
Удалить все записи, и перезагрузить ПК.

Что с проблемой?