Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

Оперативная память = explorer.exe(1672) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна, троян
[QUOTE]zloyDi пишет:
Далее(даже если проблема решена)  выполнить лог программой  MBAM
[URL=http://forum.esetnod32.ru/forum9/topic682/]http://forum.esetnod32.ru/forum9/topic682/[/URL]
Выбрать  быстрое сканирование . Отчет предоставить для анализа[/QUOTE]
TCP флад-атака, блокирует трафик
Зайдите в антивирус, нажмите клавишу F5 на клавиатуре, «Сеть» - «Персональный файервол» - «Дополнительные настройки IDS» , «Решения проблем», найдите раздел «Регистрировать все заблокированные соединения» и установите обе галочки. После этого запустите приложение, которое блокируется файерволом и перейдите в  раздел «Служебные программы» антивируса. Выбирите «Файлы журналов», «Журнал персонального файервола»  и  пришлите данные, содержащиеся в нём (правой клавишей мышки щёлкните по списку - экспорт – введите имя файла – сохранить – и опубликуйте данный файл).

После этого обе галочки, которые были установлены ранее в дополнительных настройках, следует убрать.
Поднимаем сервер администрирования c 0 в корпоративной среде с доменом 2008R2, вопросы, косяки, глюки, решение проблем.
[B]goldsmith,[/B] проблема возникает не в первый раз?
Настройка HIPS
[QUOTE]смарт пользователь пишет:
не работает!!!устанавливал хром..его обновлялка прописалась без всякого запроса[/QUOTE]

Только что провел вот такой эксперимент (убирал или добавлял googleuptade из автозапуска):
[ Закрыто] $ CRYPTED!, возможно, filecoder.NGQ
По логу шифратор не вижу, возможно он уже удалён... В этом случае помочь не получится. Но советую также дождаться ответа ZloyD.
[ Закрыто] обнаружен эксплойт скрытого канала icmp-пакете, скачет исходящая скорость сети интернет от 2 мбит до 10 кбит
[B]sauron5969,[/B], аналогично:

[QUOTE]Валентин пишет:
[email protected], судя по IP - ложное срабатывание. Либо проделайте [url=http://forum.esetnod32.ru/messages/forum6/topic1273/message31246/#message31246]это[/url] , либо добавьте данные адреса в список адресов, исключенных из сканирования IDS.[/QUOTE]
Постоянно вылазиет какоето непонятное окно
Создайте вот такой лог:
http://forum.esetnod32.ru/forum9/topic2687/
ESET Technical Support
[ Закрыто] $ CRYPTED!, возможно, filecoder.NGQ
Видимо, чтобы найти тело шифратора. Выполните, пожалуйста, ещё вот такой лог: http://forum.esetnod32.ru/forum9/topic2787/
Пока ZloyDI не ответил. Мне SysInspector привычнее...
[ Закрыто] Нужна помощь, .
XyJIuraH, если остался образец вируса (например в карантине) - пришлите пожалуйста его на анализ в техподдержку ( [email protected] ).
Если проблема решена - тему закрываю.
ESET Technical Support
[ Закрыто] Нужна помощь, .
Вы ведь выкладывали уже этот лог! Всё найденное необходимо удалить.
ESET Technical Support