Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.73.2 script [http://dsrt.dyndns.org]

; C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\DPFCFF.EXE
addsgn 3AEC779AD4886F730BD4C57164C51A07258AD532D8AD492FD3909055A5D6714C9AB016173E14CC78F9014EAFF3E6B67BBFDFA37D55883DB15D895BD07806B2C6 16 Dorkbot.A

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\DPFCFF.EXE
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA
bl F514236E8DB24A4B8DFB66EEB95F7914 81408
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\DPFCFF.EXE
chklst
delvir
deltmp
delnfr
regt 12
regt 18
czoo
restart

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [email protected].  Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Правильно заданный вопрос - это уже половина ответа
поговорить о uVS, Carberp, планете Земля
Цитата
RP55 RP55 пишет:
Что касается файла: vvirus - Много визуальной информации - чтобы с таким работать нужны высокая скоротать переключения внимания*.
*Может провоцировать переутомление.
ну я пока не стар, с вниманием все нормально - когда долго с файлом работаешь уже в курсе что где находится.
да и не понимаю я куда так торопиться при выкладывании скрипта - человек, которому нужна помощь может и на 30 секунд больше подождать. лично для меня это не принципиально - спешить вредно :)
Правильно заданный вопрос - это уже половина ответа
поговорить о uVS, Carberp, планете Земля
Цитата
santy пишет:
когда ты используешь шаблон, то надо вначале очистить блок кода в шаблоне, потом вставить новый скрипт
просто переоткрываю файл или зажимаю CTRL+Z на секунду
Цитата
santy пишет:
еще приходится учитывать, что шаблоны для eset.forum и pchelp могут быть разные
все в одном текстовичке. я привык)
Правильно заданный вопрос - это уже половина ответа
поговорить о uVS, Carberp, планете Земля
До меня сначала не доперло что за папка Script нужна, теперь смотрю в архиве заготовки ответов на форум и понял о чем речь.
В моем случае все записи хранятся в одном текстовичке, его содержимое не секрет, выкладываю. Оформление скрипта занимает от силы 10 секунд, поэтому не парюсь над этим, с кодировкой проблем не было.
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Пятое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
Как раз хотел спросить - что за новая версия? Что в ней?
Удивляюсь тому, что на всяких обменниках эта информация появляется в разы быстрее чем на официальном форуме
Правильно заданный вопрос - это уже половина ответа
Оперативная память » explorer.exe(1536) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
Сделайте лог uVS
http://forum.esetnod32.ru/forum9/topic2687/
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Trojan Downloader, обнаружен троян, очистка невозможна
Удаляем это:
Цитата
Обнаруженные файлы:  2
C:\Documents and Settings\Андрей\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
Если проблема решена - Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
сообщение о повреждении ядра
пробуйте этой утилитой пролечиться
http://download.eset.com/special/encyclopaedia/ESETSirefefRemover.exe
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Trojan Downloader, обнаружен троян, очистка невозможна
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.73.1 script [http://dsrt.dyndns.org]

chklst
fixvbr C: 5
deltmp
delnfr
restart

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Правильно заданный вопрос - это уже половина ответа
Приоритет для правил, Как настроить взаимо исключающие правила
я выше и написал - когда будет нужный IP - для него создавай разрешающее правило, а при следующем запросе ненужного IP - запрещай просто доступ и запоминай - другие IP уже не будут проситься
Правильно заданный вопрос - это уже половина ответа