Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Бета версии 7-го поколения продуктов ESET
Я не знаю как у вас, но у меня на 5 машинках последняя обнова была почти сутки назад. Версия 8468.
[ Закрыто] Бета версии 7-го поколения продуктов ESET
Интересно, это фолс или что? Качаю последнюю версию Комода
[IMG]http://arvidos.ru/p/007.1706.png[/IMG]
Папки за архивированы *.rar
женя,
а каким образом вирус попал на компьютер? есть ли тело вируса?
Правильно заданный вопрос - это уже половина ответа
Настройка файервола, Помогите измучался весь!
[QUOTE]marshal64 пишет:
Порты 80 и 443 отвечают за протоколы HTTP и HTTPS. Если вы их заблокируете, то у вас перестанут работать браузеры и все остальные приложения, связанные с этими протоколами.[/QUOTE]
ну так будут закрывать вход по этим портам, не выход :)
[B]Михаил Вексельштейн[/B],
напишите что за модем у вас, какой тип подключения к интернету
если у вас он работает в режиме роутера, то всякие онлайн тесты просто не могут проверить какие порты открыты именно в системе, так как они сканируют именно устройств с которого происходит выход в интернет - в вашем случае это модем.
[ Закрыто] svchost.exe модифицированный Win32/Dorkbot.B червь очистка невозможна
[URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
[ Закрыто] svchost.exe модифицированный Win32/Dorkbot.B червь очистка невозможна
Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

addsgn A7679B1991CEC74FDB51EFB14FF54E98648AFDCBC10A5E780EDE1D4C11D6­5A519F6082571748E9A96A800FA20EE608FA7EE290E714DAB11155E2E52F­4E538AF8 8 DorkBot
zoo %SystemDrive%\USERS\SHVECOVA\APPDATA\ROAMING\MICROSOFT\JQDQD­Z.EXE
bl FAAF6CF5B3A40F9F3979F97B6D21D5C0 125440
adddir %SystemDrive%\USERS\SHVECOVA\APPDATA\ROAMING\MICROSOFT
adddir %SystemDrive%\USERS\SHVECOVA\APPDATA\ROAMING
delall %SystemDrive%\USERS\SHVECOVA\APPDATA\ROAMING\MICROSOFT\JQDQD­Z.EXE
chklst
delvir
delref HTTP://IE.GETITCLEAR.COM/
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
[ Закрыто] svchost.exe модифицированный Win32/Dorkbot.B червь очистка невозможна
[url=http://forum.esetnod32.ru/forum9/topic2687/]Сделайте лог uVS[/url]
угроза в памяти svchost.exe (3672) модифицированный win32/Injector.AFFI
выполните в антивирусе проверку флешек
[ Закрыто] Обнаружена уязвимость скрытого канала в icmp-пакете, Ciavax, Webalta.ru, Получаю уведомления о уязвимости в icmp-пакете, постоянное открывается Webalta.ru, вирус Ciavax
[b]Здравствуйте![/b]

Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\ГЕРМАН\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
delref HTTP://HOME.WEBALTA.RU/?NEW
; NVIDIA GeForce Experience 1.5
exec C:\Windows\system32\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{1DE477C0-9D3B-43AD-B6FE-7887BC96B068}\NVI2.DLL",UninstallPackage Display.GFExperience
deltmp
delnfr
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.
угроза в памяти svchost.exe (3672) модифицированный win32/Injector.AFFI
[URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]