Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Бета версии 7-го поколения продуктов ESET
Я не знаю как у вас, но у меня на 5 машинках последняя обнова была почти сутки назад. Версия 8468.
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Бета версии 7-го поколения продуктов ESET
Интересно, это фолс или что? Качаю последнюю версию Комода
Правильно заданный вопрос - это уже половина ответа
Папки за архивированы *.rar
женя,
а каким образом вирус попал на компьютер? есть ли тело вируса?
Правильно заданный вопрос - это уже половина ответа
Настройка файервола, Помогите измучался весь!
Цитата
marshal64 пишет:
Порты 80 и 443 отвечают за протоколы HTTP и HTTPS. Если вы их заблокируете, то у вас перестанут работать браузеры и все остальные приложения, связанные с этими протоколами.
ну так будут закрывать вход по этим портам, не выход :)
Михаил Вексельштейн,
напишите что за модем у вас, какой тип подключения к интернету
если у вас он работает в режиме роутера, то всякие онлайн тесты просто не могут проверить какие порты открыты именно в системе, так как они сканируют именно устройств с которого происходит выход в интернет - в вашем случае это модем.
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] svchost.exe модифицированный Win32/Dorkbot.B червь очистка невозможна
Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] svchost.exe модифицированный Win32/Dorkbot.B червь очистка невозможна
Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.80.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

addsgn A7679B1991CEC74FDB51EFB14FF54E98648AFDCBC10A5E780EDE1D4C11D65A519F6082571748E9A96A800FA20EE608FA7EE290E714DAB11155E2E52F4E538AF8 8 DorkBot
zoo %SystemDrive%\USERS\SHVECOVA\APPDATA\ROAMING\MICROSOFT\JQDQDZ.EXE
bl FAAF6CF5B3A40F9F3979F97B6D21D5C0 125440
adddir %SystemDrive%\USERS\SHVECOVA\APPDATA\ROAMING\MICROSOFT
adddir %SystemDrive%\USERS\SHVECOVA\APPDATA\ROAMING
delall %SystemDrive%\USERS\SHVECOVA\APPDATA\ROAMING\MICROSOFT\JQDQDZ.EXE
chklst
delvir
delref HTTP://IE.GETITCLEAR.COM/
czoo
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] svchost.exe модифицированный Win32/Dorkbot.B червь очистка невозможна
Сделайте лог uVS
Правильно заданный вопрос - это уже половина ответа
угроза в памяти svchost.exe (3672) модифицированный win32/Injector.AFFI
выполните в антивирусе проверку флешек
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] Обнаружена уязвимость скрытого канала в icmp-пакете, Ciavax, Webalta.ru, Получаю уведомления о уязвимости в icmp-пакете, постоянное открывается Webalta.ru, вирус Ciavax
Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.80.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\ГЕРМАН\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
delref HTTP://HOME.WEBALTA.RU/?NEW
; NVIDIA GeForce Experience 1.5
exec C:\Windows\system32\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{1DE477C0-9D3B-43AD-B6FE-7887BC96B068}\NVI2.DLL",UninstallPackage Display.GFExperience
deltmp
delnfr
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
угроза в памяти svchost.exe (3672) модифицированный win32/Injector.AFFI
Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа