Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

отключать ли брандмауэр windows? если стоит ESS
Цитата
marshal64 пишет:
Насколько я помню, при установке ESS обычно происходит автоматический перевод брандмауэра Windows в отключенное состояние.
В ряде случаев - при многократной установке/переустановки антивируса может быть сбой при отключении брандмауэра Windows.
Лучше самому проверить и убедиться.
поговорить о uVS, Carberp, планете Земля
Цитата
santy пишет:
Возможно, тоже уловка, чтобы startup scanner задетектил Spy.Shiz, а Carberp остался незаметным
Это странная история.
Если человек находит вирус - то он будет проверять систему на все возможные угрозы.
Для большинства пользователей вирус это только вирус - и соответственно, до его/их названия ему дела нет.
До этого были случаи когда наоборот вирусы прибивали своих собратьев/конкурентов, чтобы к себе внимания не привлекать.
А теперь решили пойти от обратного?

Да нет...
Видимо это нацеленно на прямое уничтожение системы.
Т.е. схема такая:
Заразили машину Carberp - Увели нужные пороли...
После получения данных/кодов производиться заражение Expiro.
Пользователь, получив от Антивируса предупреждение - понимает, что система заражена и соответственно банковскими и прочими услугами
не пользуется - пробует лечить систему.
Или же система сама тихо издыхает...
В результате получается Тайм аут...
И в это время пока человек думает, как же ему жить дальше - деньги уводят со счёта.  :(  :)
Win32/Expiro.NAB троянская программа - очистка невозможна, Откуда не возьмись пришёл этот вирус и всё начал очищать.
Цитата
k0mapuk пишет:
А если нету моего USB в списке в BIOS'e?

Я так понимаю, что CD|DVD дисковода у вас нет ?

Пробуем без настроек BIOS.
При загрузке интенсивно жмём F12

Должен появиться список по типу:
Цитата

Floppy
+Hard Disk
CDROM
USB-HDD

Если загружаетесь с CD диска выбираем CDROM и жмём ENTER !

Если загрузка с USB - флешки.
Выбираем +Hard Disk Жмём ENTER
Там выбираем нужное устройство.
Например: USB - HDDO : UFD 2.0 Silicon-Power
И снова жмём ENTER.

* Или ищем человека который может выполнить настройку/загрузку.
Изменено: RP55 RP55 - 14.12.2011 13:58:45
Win32/Expiro.NAB троянская программа - очистка невозможна, Откуда не возьмись пришёл этот вирус и всё начал очищать.
k0mapuk
Если, у Вас, есть дополнительные вопросы спрашивайте !  :)
Достал вирус
Tema-stp

Нужен журнал обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Изменено: RP55 RP55 - 13.12.2011 23:25:52
Win32/Expiro.NAB троянская программа - очистка невозможна, Откуда не возьмись пришёл этот вирус и всё начал очищать.
Цитата
k0mapuk пишет:
Я даже боюсь что-либо делать там вдруг что не так сделаю.

Значит попробуем не менять.
В начале загрузки машины интенсивно/многократно жмём F12
В строке выбора выбрать: CD-rom и нажать ENTER
Должна начаться загрузка с диска.
Win32/Expiro.NAB троянская программа - очистка невозможна, Откуда не возьмись пришёл этот вирус и всё начал очищать.
Цитата
k0mapuk пишет:
Я не понимаю как установить в BIOS приоритет загрузки системы
Возможно он у вас уже установлен правильно.
Попробуйте с текущими настройками.

По настройке: По настройке BIOS
Изменено: RP55 RP55 - 13.12.2011 22:29:53
Win32/Expiro.NAB троянская программа - очистка невозможна, Откуда не возьмись пришёл этот вирус и всё начал очищать.
k0mapuk

У Вас файловый вирус: Win32/Expiro.NAB
+
Win32/TrojanDownloader.Carberp.AF = RKIT/Book.Cidox.A

13.12.2011 18:22:14 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe Win32/Expiro.NAB вирус Ошибка при очистке

13.12.2011 18:21:09 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(580) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна.

Необходимо лечение Live CD диском.
После чего нужен будет новый образ uVS для окончательной проверки/очистки.

* Других вариантов лечения нет.
Win32/Expiro.NAB троянская программа - очистка невозможна, Откуда не возьмись пришёл этот вирус и всё начал очищать.
К то муже ещё и  RKIT/Book.Cidox.A

Добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Win32/Expiro.NAB троянская программа - очистка невозможна, Откуда не возьмись пришёл этот вирус и всё начал очищать.
Win32/Expiro.NAB
Лечение:

Live СD от ESET_rescue_linux
http://forum.esetnod32.ru/forum9/topic1966/

После лечения новый образ в uVS