Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] 2inf.net/?utm_source=uoua, Реклама в браузере и программа favorites
Тут фокусы с форумом
Такой скрипт выполните:

Цитата
   
;uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP://2INF.NET/?UTM_SOURCE=STARTPAGE12
delref HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q=
deltmp
delnfr
restart
ошибка запуска службы ekrn убедитесь в наличие прав, Не могу исправить
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] 2inf.net/?utm_source=uoua, Реклама в браузере и программа favorites
Илья



Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


Код
;uVS v3.85.3 [[URL=http://dsrt.dyndns.org/]http://dsrt.dyndns.org[/URL]]
;Target OS: NTv6.1
v385c
delref [URL=http://2inf.net/?UTM_SOURCE=STARTPAGE12]HTTP://2INF.NET/?UTM_SOURCE=STARTPAGE12[/URL]
delref [URL=http://go.mail.ru/SEARCH?FR=NTG&Q]HTTP://GO.MAIL.RU/SEARCH?FR=NTG&Q[/URL]=
regt 27
regt 28
regt 29
deltmp
delnfr
restart


Изменено: RP55 RP55 - 23.12.2014 20:07:01
зашифровано с расширением id-*[email protected], Filecoder.DG
1) Источник скорее всего письмо и общие сетевые ресурсы.
2) Предотвратить _ теоретически можно.
Это работа с HIPS или так: http://forum.esetnod32.ru/messages/forum8/topic10494/message75282/#message75282
( XXX.jpg   в  XXX.log )
Но практически вам эти варианты не понравятся.
3) Так же как и 2)
+ Профилактическая работа с персоналом фирмы - объяснить что такое расширение файлов; Включить показ расширений файлов; объяснить какие шаги следует немедленно предпринять если появилось подозрение.
Прежде чем открыть файл письмо проверять его здесь: https://www.virustotal.com/  ( если письмо не содержит конфиденциальной информации )
-------
Вирус можно попробовать найти.
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Сделайте образ на двух-трёх проблемных машинах.
 
Изменено: RP55 RP55 - 17.06.2016 10:53:58
Обнаружить зловредный IP-адрес, Не знаю, какзакрыть злоумышленника по адресу
Образ: ЛИКУД478_2014-12-18_20-32-17.7z
Абсолютно чист.
[ Закрыто] Проблема при установке: Прекращена работа вследствие ошибки: Система не обновлена
В ccleaner

Отключите все расширения кроме: Flash  ( Adobe Systems )
* Если возникнет необходимость потом их можно включить.
Оцените результат.
Самооткрытие браузера с рекламой
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать Гипер сканирование*. Отчет предоставить для анализа( в своей теме на форуме ) .
*Если Гипер сканирование не запускается:
Выберите первый вариант сканирования ( Угроза сканирования )
- Отчёт по сканированию нужно представить в .txt ( блокнот )
Продление eset smart security после переустановки Windows 7, Продление после переустановки операционной системы
Юрий Никифоров

Подробная инструкция:
http://www.esetnod32.ru/activation/overview/
Ошибка при обмене данными с ядром, главная
1) В Malwarebytes - всё найденное удалите.
( поместите в карантин )
---------
2 ) Далее: Выполните лог в АdwСleaner
http://forum.esetnod32.ru/forum9/topic7084/
после завершения сканирования:
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой.

3) Для гарантии ( чтобы не было ошибок ) удалите антивирус ESET по инструкции:
http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896&sphrase_id=25964


4) Далее для контроля сделайте новый образ в uvs.
Образ прикрепите к теме, или разместите на http://rghost.ru
Изменено: RP55 RP55 - 08.02.2018 11:21:03
[ Закрыто] Серпом по яйцах!, )))
Кому как, а кому и серпом...
http://leg0ner.livejournal.com/1353404.html