Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память = explorer.exe(3128) модифицированный Win32/Carberp.A троянская программа, Вирусы в оперативной памяти
Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] после установки 3г модема стала подвисать система
BRiGAND
1) USB модемы нельзя подключать к USB-3
2) Удалите драйвера модема & программу для их обновления > перезагрузите PC.
3) Установите драйвера.
4) Подключайте модем напрямую к PC
антивирус, НОРТОН ИЛИ НОД?
marshal64
Java Нужна тогда, когда она нужна.
[ Закрыто] Заблокирован доступ к рабочему столу Windows
rvs

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
Код
     

;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ROMAN\MS.EXE
deltmp
delnfr
restart



-------------
Далее выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
[ Закрыто] Заблокирован доступ к рабочему столу Windows
Цитата
rvs пишет:
Нет ли каких "ручных" способов борьбы, а то зараженный комп у меня находится в отдаленной местности и не факт, что с него получится выйти в сеть и отправить лог. Спасибо.
Попробуйте: AntiSMS
http://forum.simplix.ks.ua/viewtopic.php?id=399
+
Сделайте лог uVS ( Программа входит в состав их Live CD )
* На всякий случай  uVS держите под рукой.
Изменено: RP55 RP55 - 26.09.2012 00:34:52
антивирус, НОРТОН ИЛИ НОД?
смарт пользователь
Антивирус это не синоним защиты.
1) делать регулярное резервирование важных данных.
2) менять расширения файлов на неизвестные, для важных файлов/данных. ( как защита от шифраторов )
3) Установить доп. сканер например: Malwarebytes' Anti-Malware
4) Удалить все ненужные & дырявые программы такие как: Java;Internet Explorer...
6) Не использовать продукты/программы от известных популярных производителей - найти им замену.
5) Выполнить рекомендации - регулярно следить за актуальностью установленного софта.
http://forum.esetnod32.ru/forum9/topic3998/
&
Проверка на программные уязвимости браузеров.
http://www.surfpatrol.ru/
6) В сети работать только через песочницу, например работать с Sandboxie
7) Установить NOD 5 = настроить Hips.
+
8) Научиться работать с uVS на минимально необходимом уровне.
Изменено: RP55 RP55 - 26.09.2012 00:22:08
[ Закрыто] Обнаружена атака путем подделки записей кэша DNS
Цитата
Leenkeen пишет:
Можно в двух словах
Исправление значений/пути до HOSTS
Удаление ссылок на отсутствующие объекты.
Удаление ссылок на отсутствующие левый: 44303662.SYS

Что на данный момент по:
Цитата
Leenkeen пишет:
Обнаружена атака путем подделки записей кэша DNS
[ Закрыто] Обнаружена атака путем подделки записей кэша DNS
Leenkeen

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
Код
             

;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref %Sys32%\DRIVERS\44303662.SYS
deltmp
delnfr
regt 14
restart



-------------
+
После выполнения скрипта нужен лог tdsskiller

скачайте tdsskiller :отсюда

*Лог в будет в корне диска.
Мой компьютер диск С:\
Например: " TDSSKiller.2.6.4.0_28.11.2011_01.39.05_log.txt "
** Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Лог в тему !
Изменено: RP55 RP55 - 24.09.2012 01:15:30
[ Закрыто] Обнаружена атака путем подделки записей кэша DNS
Leenkeen

Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Оперативная память = explorer.exe(604) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Оперативная память = explorer.exe(604) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Создайте лог в uVS согласно инструкции.
http://forum.esetnod32.ru/forum9/topic2687/