Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

ошибки в журнале ERAS
failed to get policy for 'PC1 - политика не применяется, проверьте, подключается ли клиент к консоли, обновляется ли он и т.д. Отображается ли он вообще в консоле.
ReplicationProcessRequest: R2S_GENERATE_MERGED_POLICY: failed, pid=2, ps=Server2, code 12 (connection 'Server4') - не реплицируется сервер. Нужно проверить требования открытость портов и условия подключения клиентов к серверу.
Оперативная память = explorer.exe(2616) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна, помоите убрать
Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена".
И вставьте текст скрипта:

[QUOTE]
;uVS v3.75 BETA2 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\VATULIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\M8GZQVLRHKQ.EXE
bl C0A743E71292AB31692A8A13AB53369B 164864
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\VATULIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\.EXE
bl DA218ED5038564D34F32789AF5330EE9 137216
delall %SystemDrive%\DOCUMENTS AND SETTINGS\VATULIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\VATULIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\M8GZQVLRHKQ.EXE
zoo %Sys32%\MSWQTEOT.EXE
bl 0AB849A6783AB5BF8058929D6973EA69 68045
bl B5279F9192499B90FC2335538165B541 9216
delall %Sys32%\XTGINA.DLL
delall %Sys32%\MSWQTEOT.EXE
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES\ICQ6TOOLBAR\ICQUNTOOLBAR.EXE
exec C:\PROGRA~1\YAHOO!\COMMON\UNYT.EXE
deltmp
delnfr
regt 12
czoo
restart
[/QUOTE]
И нажмите выполнить. Компьютер перезагрузится.

Сделайте дополнительно проверку системы malwarebytes (free version): http://www.malwarebytes.org/mbam.php
Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл.

В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес [email protected] с просьбой добавить файл в вирусную базу.
Изменено: Валентин - 15.05.2012 18:07:30
троянская программа
Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена".
И вставьте текст скрипта:

[QUOTE]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\NETPROTOCOL.EXE
bl 6BFEBE23A0E8E19A12A4D8C5D133816A 114688
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\NETPROTOCOL.EXE
delref HTTP://WEBALTA.RU/SEARCH
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
deltmp
delnfr
restart
[/QUOTE]
И нажмите выполнить. Компьютер перезагрузится.

Сделайте дополнительно проверку системы malwarebytes (free version): http://www.malwarebytes.org/mbam.php
Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл.

В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес [email protected] с просьбой добавить файл в вирусную базу.
[ Закрыто] Заблокирован доступ к рабочему столу Windows
Я бы посоветовал попробовать воспользоваться нашим Live CD: http://www.esetnod32.ru/.download/livecd/
Возможно, инструкции покажутся Вам проще.
вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
Какой скрипт выполнили? Каждый скрипт индивидуален. Создайте образ автозапуска:
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Вирус в оперативной памяти explorer.exe, Вирус в оперативной памяти explorer.exe
Выполните это:
http://forum.esetnod32.ru/forum9/topic2687/
Поднимаем сервер администрирования c 0 в корпоративной среде с доменом 2008R2, вопросы, косяки, глюки, решение проблем.
Данная проблема появляется крайне редко и нерегулярно. Вероятно, ошибка будет исправлена в новой версии консоли, которая появится в ближайшее время.
обновление есет и турбодом, обновление есет и турбодом
[B]lilissa,[/B] Вы обращались в нашу техподдержку ([email protected]) ?
Оперативная память = explorer.exe(1672) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна, троян
[QUOTE]zloyDi пишет:
Далее(даже если проблема решена)  выполнить лог программой  MBAM
[URL=http://forum.esetnod32.ru/forum9/topic682/]http://forum.esetnod32.ru/forum9/topic682/[/URL]
Выбрать  быстрое сканирование . Отчет предоставить для анализа[/QUOTE]
TCP флад-атака, блокирует трафик
Зайдите в антивирус, нажмите клавишу F5 на клавиатуре, «Сеть» - «Персональный файервол» - «Дополнительные настройки IDS» , «Решения проблем», найдите раздел «Регистрировать все заблокированные соединения» и установите обе галочки. После этого запустите приложение, которое блокируется файерволом и перейдите в  раздел «Служебные программы» антивируса. Выбирите «Файлы журналов», «Журнал персонального файервола»  и  пришлите данные, содержащиеся в нём (правой клавишей мышки щёлкните по списку - экспорт – введите имя файла – сохранить – и опубликуйте данный файл).

После этого обе галочки, которые были установлены ранее в дополнительных настройках, следует убрать.