Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
Ещё мысля и тоже гениальная  ;)
Тезис: Защита от перезаписи IPL может иметь место во всех случаях заражения.
Вне зависимости, от того - производилось заражение загрузчика или нет.
т.е. часть функционала самозащиты вируса активна - во всех типах/вариантах заражения системы.
т.е. Невозможность перезаписи - есть свидетельство заражения.

Или как ?
поговорить о uVS, Carberp, планете Земля
Получается что fixvbr  блокируется для всех дисков.
Что логично...
Нужна помощь
dektjrev07
Варианты:
1 - выполнить скан безопасности ( см.фото )
Прислать копию файла: data.fdb ( будет по месту установки программы *:\Program Files\System Explorer )
2 - Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
3 - Удаление NOD32
[URL=http://esetnod32.ru/.support/knowledge_base/solution/?IBLOCK_ID=53&SECTION_ID=413&ELEMENT_ID=6823]Удаление NOD32[/URL]
После чего ставим снова.
4 - Ничего не делать.
Изменено: RP55 RP55 - 12.03.2012 17:47:26
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
на такой системе хоть кого прошибут [/QUOTE]
SP- 2 Это наше всё !   ;)
Что по загрузчику на IPL NTFS [E:] можно сказать?
Он вроде не определялся...
Но - перезаписывался только с третьего раза.
на V.T = 0
и на TDSSKiller = 0
Непонятно почему не записывался.( лога этого нет )
Или у меня мнительность повышенная ?
Заразились люди добровольно.  ;)
Дрова для отопления печки Epsona заготавливали.
поговорить о uVS, Carberp, планете Земля
И кстати говоря - Непонятная история с IPL NTFS [E:]
Что про него можно сказать ?
Очень уж...
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
Ссылка есть? или он к скриншоту не имеет прямого отношения?[/QUOTE]
Всё ниже.* Удалил архив
Текст имеет прямое отношение к фото.
Страница открывалась в браузере.
Изменено: RP55 RP55 - 12.03.2012 22:56:16
поговорить о uVS, Carberp, планете Земля
Вот умора !  :D
Эта Атака - отбита Avast 7 !  :o
* Зверя должны сейчас прислать.

[QUOTE]
Добро пожаловать на информационный портал avast! Community
Да, атака была близка, но расслабьтесь...avast! только что спас Ваш ПК от заражения!
...
Просматривайте веб-страницы еще безопаснее с виртуальным пространством avast! SafeZone™

Вы никогда не можете быть абсолютно уверены, что ваша машина является чистой на 100% .Теперь с новой технологией SafeZone™, Вы будете иметь безопасное виртуальное пространство, из которого вредоносная программа не может украсть ваши конфиденциальные данные.
...
Инновационная "вывернутая наизнанку песочница" SafeZone™ служит для предоставления большей защиты и при этом устраняет остальные недостатки, путем создания изолированного виртуального рабочего стола внутри компьютера, для блокировки проникновения инвазивных вредоносных приложений.

[/QUOTE]
[ Закрыто] ошибка распаковки файла при обновлении
tiptop
Причина - ошибка в работе компонентов программы.
Изменено: RP55 RP55 - 10.03.2012 23:57:14
[ Закрыто] 10.03.2012 21:35:33 Модуль сканирования файлов, исполняемых при запуске системы Оперативная память » explorer.exe(632) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна, помогите троян
[QUOTE]Spain пишет:
А от куда удалить?[/QUOTE]

Malwarebytes - предоставляет возможность удалить объекты по завершению сканирования.
* Рекомендую после очистки перезагрузить PC.
И выполнить повторное сканирование в Malwarebytes - для контроля.
Также следует выполнить вышеприведённые рекомендации.
Изменено: RP55 RP55 - 10.03.2012 23:41:53
[ Закрыто] 10.03.2012 21:35:33 Модуль сканирования файлов, исполняемых при запуске системы Оперативная память » explorer.exe(632) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна, помогите троян
Как сейчас система ?

Удалите всё КРОМЕ: HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter)

Далее: Выполните рекомендации.
http://forum.esetnod32.ru/forum9/topic3998/
+
Проверка на программные уязвимости браузеров.
http://www.surfpatrol.ru/