Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память = explorer.exe(1632) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://START.TICNO.COM
exec C:\PROGRAM FILES\TICNO\TABS\UNINSTALL.EXE
exec C:\PROGRAM FILES\TICNO\MULTIBAR\UNINSTALL.EXE
exec C:\PROGRAM FILES\TICNO\INDEXATOR\UNINSTALL.EXE
adddir %SystemDrive%\USERS\LODER\APPDATA\ROAMING
deltmp
delnfr
crimg[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
После выполнения скрипта в папке с программой появится новый образ автозапуска - прикрепите его сюда.
[ Закрыто] Не обновляется ESET SMART SECURITY 5, поменялось при отключении дата и время на компьютере и перестал обновляться ESET SMART SECURITY 5. Дата последнего обновления 01.01.2011 г....
[QUOTE]IGOR_LOKO пишет:
Да уже больше времени прошло[/QUOTE]
выходные. обновлений еще не было сегодня.
Изменено: Арвид - 25.08.2012 17:10:41
[ Закрыто] Не обновляется ESET SMART SECURITY 5, поменялось при отключении дата и время на компьютере и перестал обновляться ESET SMART SECURITY 5. Дата последнего обновления 01.01.2011 г....
Не надо удалять антивирус, просто дождитесь следующего обновления и антивирус опять позеленеет. Потерпите часик-два.
[ Закрыто] Выбор антивируса для компьютера: За и Против?, Обмен опытом
[QUOTE]Kapral пишет:
Если бы кто-то сидел на ресурсах ЛК, и весьно поносил других вендоров - то заработал бы бан[/QUOTE]
да уж. обсуждение в теме уже вышло далеко за рамки ее названия.
[ Закрыто] эксплойт скрытого канала, 23.08.2012 20:44:37 Защита в режиме реального модифицированный Win32/Systweak потенциально нежелательная программа Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.
Чисто все. Если проблема решена - Выполните рекомендации
Ссылки на программы я дал выше.
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] эксплойт скрытого канала, 23.08.2012 20:44:37 Защита в режиме реального модифицированный Win32/Systweak потенциально нежелательная программа Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.
Я выше все написал и дал ссылку

Плеер можете скачать отсюда - http://rghost.ru/39843758
Архиватор тут - http://sourceforge.net/projects/sevenzip/files/7-Zip/9.20/7z920.exe
Изменено: Арвид - 24.08.2012 22:12:02
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] эксплойт скрытого канала, 23.08.2012 20:44:37 Защита в режиме реального модифицированный Win32/Systweak потенциально нежелательная программа Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.
Это не лог Мбам
Правильно заданный вопрос - это уже половина ответа
win32/Dorkbot.D
Сделайте лог uVS в Безопасном режиме
[ Закрыто] эксплойт скрытого канала, 23.08.2012 20:44:37 Защита в режиме реального модифицированный Win32/Systweak потенциально нежелательная программа Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.
Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec "C:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE"
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec MSIEXEC.EXE /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
bl 6DDF334C6406CC869C68C14B9DF6CAB0 2180712
bl 01907300EB52206B06FACB9608F369A9 625816
bl 980DE7672CA62D02A4A9778D415F05E1 840768
bl 013414E136AC76598B19552DC31DE718 135336
delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE
delall %SystemDrive%\PROGRAM FILES\PANDORA.TV\PANSERVICE\PANDORASERVICE.EXE
delall %SystemDrive%\USERS\КОМП\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
bl 102350E7DCD3B541E4D61410AA4BD5F7 29256
delall %SystemDrive%\PROGRAMDATA\ALTERGEO\UPD ATE FOR HTML5 GEOLOCATION PROVIDER\HTML5LOCSVC.EXE
delall %SystemDrive%\PROGRAM FILES\ASK.COM\UPDATETASK.EXE
bl 6EA1BF3F6E6B0613351411A3EB6B85A2 1561768
delall %SystemDrive%\PROGRAM FILES\ASK.COM\UPDATER\UPDATER.EXE
bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
delall %SystemDrive%\PROGRAM FILES\ALTERGEO\HTML5 GEOLOCATION PROVIDER\HTML5LOCSVC.EXE
delref HTTP://RU.ASK.COM/?L=DIS&O=APN10272&GCT=HP&APN_PTNRS=^AH3&APN_DTID=^PFM005^YY^RU&TPID=KMP-SAT&APN_DBR=FF_14.0&APN_UID=5E4AD9C8-C12A-43E0-A25B-608F732D12E7&ITBV=11.0.0.76&DOI=2012-08-23
deltmp
delnfr
regt 14
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
ESET Endpoint Security
лицензия имеется?
если да, то в настройках вписать логин\пароль и нажать Обновить базу