Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

winsock reset catalog, RP55 RP55
у меня орал и блокировал=)
winsock reset catalog, RP55 RP55
скачал, пришлись фильтр сделать на домен **forum.esetnod32.ru** =)
winsock reset catalog, RP55 RP55
вышли, правда я его удалил довольно легко...
Изменено: nWc - 18.04.2012 15:27:50
winsock reset catalog, RP55 RP55
С критерием поиска хорошо, базу нужно будет создать (snms), а своей базой не поделитесь?). А при проверки подписей , к примеру сегодня столкнулся http://zalil.ru/33094061 , хотя и не сегодня частенько.  Что связь с интернетом пропадает, пинги , аська работает. Браузеры нет. Сразу начинаются проблемы с NOD - при попытки переустановить - исправить - выдает ошибку что файлы заменить невозможно  (повреждены, после перезагрузки все дает и инет сразу работает)

Так вот думал вирус, но в образе ничего не увидел. Зато в подписи у файла C:\WINDOWS\SYSTEM32\BASECSP.DLL  стоит НАРУШЕНА, файл модифицирован или заражен. Так вот стоит ли его заменять другим с чистой системы или нет или это нормальное явление? И на какие подписи при поиске вируса и поврежденных файлов стоит обращать внимание?
Изменено: nWc - 18.04.2012 11:57:21
winsock reset catalog, RP55 RP55
Ух ты на всю ночь хватит изучать  ;)
[ Закрыто] Выбор антивируса для компьютера: За и Против?, Обмен опытом
Против касперского, в въедается в систему уж очень плотно. Тормозит систему. Или отрубать всякие функции.
[ Закрыто] Сценарий, Помогите!
ни одна компания не скажет, как отключать свою же защиту удаленно через какие уязвимости - самой себя гробить :)
Изменено: nWc - 17.04.2012 16:13:26
Обновление без доступа к сети
Цитата
Gafti пишет:
Компьютер стал загружаться, спасибо.



Можно спрошу в этой теме. Другой компьютер, с которого вела переписку (ноутбук) постоянно увеличивает файл подкачки из-за недостаточной виртуальной памяти, особенно когда смотрю видео. Это может быть связано с тем, что он сильно греется или тут тоже не обошлось без вирусов? Я уже как-то обращалась за помощью для его лечения  http://forum.esetnod32.ru/messages/forum6/topic4150/message33603/#message33603  после выполнения последних рекомендаций, компьютер стал очень долго выключаться и постоянно выдает запросы от NOD32 при установке любых обновлений (что несколько раздражает).
интересно , а сколько места на системном диске? файл может просто кэшируется при просмотре через сайт, например. Ну а файл подкачки видемо стоит у вас автоматически, чтобы система сама себе выбирала, то значение которое ей нужно в своих пределах.
Изменено: nWc - 17.04.2012 15:55:09
winsock reset catalog, RP55 RP55
:)  наткнулся на вирус-банер  C:\USERS\NWC\APPDATA\LOCAL\TEMP\124KKK290347.EXE  фотку с сотового сделал , щя даже скину ссылку на сайт с которого получил. Вылечил только через liveCD, сейчас ребутнусь и скопирую ссылку через автономный режим
http://muz-zona.at.ua/load/udalenie_sinego_bannera_blokirovan_kompjuter_ne_prob­lema/1-1-0-7

Странно, что проверка сайте ничего не дала через  https://www.virustotal.com/url/3041cbe713127b1072f79e2376a5bbf41845ec8e540a12ee6a13­867ee7b3905d/analysis/1334655497/    
  заразится, что ли снова  ;) Чувствую переадресация была.
Изменено: nWc - 17.04.2012 16:30:45
winsock reset catalog, RP55 RP55
Цитата
Арвид пишет:
заражения в образе вообще не видно

1. зачем 20 твик? там разве что-то повреждено?

2. зачем зачищать хвосты от Carberp? он там был?

3. зачем чистить DNS у сетевого подключения если они там и так чистые?

4. стартовые Яндекса можно не трогать



Цитата
nWc пишет:

ранее на этом компе был карбер)

тогда понятно
1. щя поразбираюсь заодно заменил поврежденный basecsp.dll , правда не понял пока, на что он влияет
2. ну это понятно был хвостик
3. перепутал образы)
4. хорошо

Цитата
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1


delall %SystemDrive%\DOCUMENTS AND SETTINGS\AIVANOV\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
deltmp
delnfr
exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit
exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit
restart
Изменено: nWc - 17.04.2012 14:17:47