Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память = taskhost.exe(492) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна, вирус
Cleric8
Логин - Мы увидели.
Уберите его.
Изменено: RP55 RP55 - 14.04.2012 13:44:44
поговорить о uVS, Carberp, планете Земля
[QUOTE]Арвид пишет:
Автор добавит это в следующей версии...[/QUOTE]
Я читал сообщение на Antimalware.  :|
Однако, новую версию можно ещё два месяца ждать - и неизвестно, что будет реализовано.
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
Проблема левых DNS[/QUOTE]
Недостаток - то, что на данный момент поисковый критерий > перемещение в подозрительные не работает.
Можно Зевнуть...
Кто его знает когда uVS 375 выйдет - и что именно там будет исправлено/изменено !

P.S.
Будет ли реакция со стороны компании ESET на данный DNS...
[ Закрыто] Блокировка рабочего стола
Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic683/
*Смотрите фото.

Общее:
http://forum.esetnod32.ru/forum9/topic2687/
Изменено: RP55 RP55 - 13.04.2012 16:20:45
Комната отдыха
...
explorer.exe(3480), заражение оперативной памяти
[QUOTE]olivan пишет:
Спасибо огромное, в понедельник буду на работе попробую[/QUOTE]
К понедельнику на работе будет новый вирус. ( Если машина будет всё это время работать )
Все операции очистки проводятся в течении одного дня.
В понедельник создайте новый образ в uVS.
explorer.exe(3480), заражение оперативной памяти
Меню скрипт - Выполнить скрипт из файла.
Файл:Скрипт.txt
Trojan.Winlock - 5416
nWc
Найдите вирус, попробуйте.
winsock reset catalog, RP55 RP55
Просто материал уроков в ряде мест ещё не согласован.
Так правильно:

Пример №8
Работа с CMD.

EXEC cmd - Обращение к командной строке - Функция.

Удаление зверя в ряде случаев приводит к необходимости восстановить winsock.
При значении реестра*:
*
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\P­rotocol_Catalog9\Catalog_Entries\000000000001\PackedCatalogI­tem
Где_000000000002; 000000000003; 000000000004...

Можно именить/применить в скрипте:

EXEC cmd /c"netsh winsock reset catalog"
exec cmd /c "ipconfig /flushdns"
Скрипт:
--------------------------------------
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

EXEC cmd /c"netsh winsock reset catalog"
restart
________________________________________
Команды при работе с Carbepr

exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit
exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit  ( пример Арвида )[QUOTE]nWc пишет:

Почему необходимо удалять igfxtray.dat и ieunitdrf.inf? Разве это не драйвер от интеловских встроенных карт и информация о драйвере в *.inf?[/QUOTE]
Речь идёт о маскировке под Intel.
Как отличить: наличие цифровой подписи; наличие оборудования от Intel; наличие группы родственных объектов.
Путь до объекта; Нетипичные атрибуты файла: "Скрытый" & "Системный"
Изменено: RP55 RP55 - 13.04.2012 02:00:02
Проблема с паролем защиты, не могу вспомнить пароль и от этого удалть антивирусник
Адрес Карантина:

C:\Documents and Settings\!User!\Local Settings\Application Data\ESET\
Если есть файлы:
Скопируйте папку, перенесите её на другую машину с установленным NOD32.
В директорию - Quarantine.
Восстановите файлы - если вы уверенны в их безопасности*.
Если файлов там нет...
*Стоит проверить наличие скрытых объектов на вашем USB диске !
Изменено: RP55 RP55 - 26.11.2012 13:03:41