Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память = explorer.exe(1672) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна, троян
[QUOTE]zloyDi пишет:
Далее(даже если проблема решена)  выполнить лог программой  MBAM
[URL=http://forum.esetnod32.ru/forum9/topic682/]http://forum.esetnod32.ru/forum9/topic682/[/URL]
Выбрать  быстрое сканирование . Отчет предоставить для анализа[/QUOTE]
TCP флад-атака, блокирует трафик
Зайдите в антивирус, нажмите клавишу F5 на клавиатуре, «Сеть» - «Персональный файервол» - «Дополнительные настройки IDS» , «Решения проблем», найдите раздел «Регистрировать все заблокированные соединения» и установите обе галочки. После этого запустите приложение, которое блокируется файерволом и перейдите в  раздел «Служебные программы» антивируса. Выбирите «Файлы журналов», «Журнал персонального файервола»  и  пришлите данные, содержащиеся в нём (правой клавишей мышки щёлкните по списку - экспорт – введите имя файла – сохранить – и опубликуйте данный файл).

После этого обе галочки, которые были установлены ранее в дополнительных настройках, следует убрать.
Поднимаем сервер администрирования c 0 в корпоративной среде с доменом 2008R2, вопросы, косяки, глюки, решение проблем.
[B]goldsmith,[/B] проблема возникает не в первый раз?
Настройка HIPS
[QUOTE]смарт пользователь пишет:
не работает!!!устанавливал хром..его обновлялка прописалась без всякого запроса[/QUOTE]

Только что провел вот такой эксперимент (убирал или добавлял googleuptade из автозапуска):
[ Закрыто] $ CRYPTED!, возможно, filecoder.NGQ
По логу шифратор не вижу, возможно он уже удалён... В этом случае помочь не получится. Но советую также дождаться ответа ZloyD.
[ Закрыто] обнаружен эксплойт скрытого канала icmp-пакете, скачет исходящая скорость сети интернет от 2 мбит до 10 кбит
[B]sauron5969,[/B], аналогично:

[QUOTE]Валентин пишет:
[email protected], судя по IP - ложное срабатывание. Либо проделайте [url=http://forum.esetnod32.ru/messages/forum6/topic1273/message31246/#message31246]это[/url] , либо добавьте данные адреса в список адресов, исключенных из сканирования IDS.[/QUOTE]
Постоянно вылазиет какоето непонятное окно
Создайте вот такой лог:
http://forum.esetnod32.ru/forum9/topic2687/
ESET Technical Support
[ Закрыто] $ CRYPTED!, возможно, filecoder.NGQ
Видимо, чтобы найти тело шифратора. Выполните, пожалуйста, ещё вот такой лог: http://forum.esetnod32.ru/forum9/topic2787/
Пока ZloyDI не ответил. Мне SysInspector привычнее...
[ Закрыто] Нужна помощь, .
XyJIuraH, если остался образец вируса (например в карантине) - пришлите пожалуйста его на анализ в техподдержку ( [email protected] ).
Если проблема решена - тему закрываю.
ESET Technical Support
[ Закрыто] Нужна помощь, .
Вы ведь выкладывали уже этот лог! Всё найденное необходимо удалить.
ESET Technical Support