Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] МодИфицированный Win32/SpyVoltar.A троянская программа - очистка невозможна, Помогите плиз)
Удаляем найденное, перезагружаемся и делаем новый образ автозапуска.
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Появляются баннеры, открываются различные сайты( odnopoisk, wow2impulse) не грузит картинки вконтакте., возможен вирус, лог прикреплен.
На этой странице
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Появляются баннеры, открываются различные сайты( odnopoisk, wow2impulse) не грузит картинки вконтакте., возможен вирус, лог прикреплен.
Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl 68AF1C01341DA23A1D01FC487FEA8B6B 1582976
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetor
bl 9CC5C24E0BCB282202C633F16402E3E1 795960
addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP
setdns Tunngle\4\{7786A095-33FD-4570-8C6D-E94064303054}\
setdns Подключение по локальной сети\4\{3C0CB47D-20EF-4BCD-8914-E3FF6B7F2B65}\
deltmp
delnfr
chklst
delvir
delref HTTP://MAILRUSEARCH.RU
delref HTTP://WWW.TOP-PAGE.RU/3
exec "C:\PROGRAM FILES (X86)\BABYLONTOOLBAR\BABYLONTOOLBAR\1.5.3.17\UNINSTALL.EXE"
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] МодИфицированный Win32/SpyVoltar.A троянская программа - очистка невозможна, Помогите плиз)
Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo D:\DOCUMENTS\WINDOWS\ECM_W2.EXE
bl 0120708C9DE57A912E1DA94420BB7343 67072
addsgn 9204779A556A147751DFAEB1EFF811F50E4A7708EF57DE9889480DECFDFDB94FD29C0B006F1C170D12860C9B7763BFD1BD7363BAD53B400822B645234DEE8E78 8 kill_vir
zoo D:\DOCUMENTS\WINDOWS\MINER.DLL
bl C4EF766E83FE0ABDEF6323460294043C 72192
bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC4942CF5795 8 HTml5Up
bl 102350E7DCD3B541E4D61410AA4BD5F7 29256
delref HTTP://SUPERRU.NET/?UTM_MEDIUM=IH&UTM_SOURCE=SK&UTM_CAMPAIGN=BP&UTM_CONTENT=11-06
delref HTTP://WWW.MAIL.RU/CNT/9514
delref HTTP://DEPOSIT.HOUSE-POISK-GET.RU/?WKEY=591045
addsgn 925277CA126AC1CC0B14564E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Backdoor.Win32.ZAccess.zmv
zoo %SystemDrive%\USERS\ВАСИЛИЙ\APPDATA\LOCAL\TEMP\FRAGGOFC.EXE
bl 470927AFCF472D69C6333F447C7B3D0A 451829
zoo %SystemDrive%\USERS\ВАСИЛИЙ\DRIVERS\MSUPDATE_2041.EXE
bl 13A9B50E42598D2FB8C4ED3C1DEF9F3A 424789
zoo %SystemDrive%\USERS\ВАСИЛИЙ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\A-67527511.EXE
zoo %SystemDrive%\USERS\ВАСИЛИЙ\APPDATA\ROAMING\A-67527511.EXE
adddir %SystemDrive%\USERS\ВАСИЛИЙ\APPDATA\LOCAL\TEMP
adddir %SystemDrive%\USERS\ВАСИЛИЙ\APPDATA\ROAMING
adddir %SystemDrive%\USERS\ВАСИЛИЙ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP
chklst
delvir
deltmp
delnfr
regt 14
regt 12
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] МодИфицированный Win32/SpyVoltar.A троянская программа - очистка невозможна, Помогите плиз)
Упакуйте файл в архив и залейте на http://rghost.ru/
Правильно заданный вопрос - это уже половина ответа
Вопросы по приобретению
Пробная версия отличается от коммерческой тем, что в ней есть возможность активировать пробный период использования на 1 месяц. После установки можно просто активировать антивирус логином\паролем что имеется (лицензией) и не будет пробного периода.
Правильно заданный вопрос - это уже половина ответа
В чем отличия NOD32 от, NOD32 Smart Security 5, NOD32 Антивирус 5, NOD32 TITAN, NOD32 Smart Security?
тут имеется ввиду Антивирус версия
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Пятое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
Porcius,
у меня 2 системы стоит - ХР и 8. на ХР уже давно такого глюка не наблюдаю - пользуюсь как и внешним винтом, так и TrueCrypt контейнерами. стоит 6 версия ESS.
Правильно заданный вопрос - это уже половина ответа
Вопросы по приобретению
Цитата
Afra пишет:
А после приобретения лицензии снова скачивать уже коммерческие версии?
нет, не обязательно. можно просто новый пароль вписать в настройках.
Цитата
Afra пишет:
Если я хочу пользоваться 4-й версией, а купить для неё на сайте лицензию как видно нельзя - можно купить лицензию, скажем для 5-й версии и ставить ключи от 5-й на 4-ю, так пойдёт?
пойдет
Цитата
Afra пишет:
Обязательно приобретать лицензию сразу на 2, или 3 комп-ра? На один никак нельзя - подешевле, а?
нет, никак. купите на двоих с другом\родственником
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Обнаружена уязвимость скрытого канала в icmp-пакете
Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа