Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Trojan.Packed.20312, НОД ЕГО НЕ ВИДИТ !
[QUOTE]santy пишет:
PS.Почему до сих пор не выпустили загрузочный диск NOD32?[/QUOTE]

Отписался вам на эту тему в личных сообщениях.

Возможно что - то изменится при выходе серии NOD32 5.0
[ Закрыто] ekrn.exe грузит систему
1.Убрать темы оформления

2.CCleaner отменит все изменения - очистку реестра, выполненные с её помощью.

Только вот к чему это приведёт после заражения...

3.Используя CCleaner - Убрать все второстепенные программы из автозагрузки - Осообенно такие как Офис.

Или,через msconfig

4.У Вас поврежденных/изменённых файлов из-за вирусов.

Посмотрите сами образы в uVS - " До всяких б...... скриптов"  :!:

Вот список.


(!) Нет подписи у известного файла: C:\WINDOWS\EXPLORER.EXE
(!) Нет подписи у известного файла: C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\MMC.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\CMD.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\REGEDIT.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\EVENTVWR.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\MSHTA.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\WSCRIPT.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\CTFMON.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\PCHEALTH\HELPCTR\BINARIES\HELPCTR.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\NTSD.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\CSCRIPT.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\DMADMIN.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\DRIVERS\DMBOOT.SYS
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\CLIPSRV.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\MSDTC.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\DRIVERS\NPF.SYS
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\NTOSKRNL.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\NOTEPAD.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\RESTORE\RSTRUI.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\CLEANMGR.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\SNDVOL32.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\MSPAINT.EXE
Проблема с сертификатами.
[QUOTE]DISEPEAR пишет:
Сертификата описнного вами не нашёл. Увидел там только сертификат Eset.[/QUOTE]

Задайте вопрос непосредственно администратору форума.
[ Закрыто] Trojan.Packed.20312, НОД ЕГО НЕ ВИДИТ !
[QUOTE]nodovec gud пишет:
Вывод[/QUOTE]

http://forum.esetnod32.ru/forum17/topic1117/

Вместо того чтобы отправить файл в компанию для анализа ?

[email protected]

Отправить трудно...

Перейти легче. 8)
[ Закрыто] ekrn.exe грузит систему
[QUOTE]santy пишет:
Непонятно, за кадром как то остается суть проблемы в этой системе [/QUOTE]

Моё мнение: [QUOTE]алексей Дягилев пишет:
сеть активна всегда[/QUOTE]

Вопрос,что запускается в первую очередь.
Сетевое подключение или NOD - ?
Насколько эффективны службы в этом режиме.
что может происходить в таком случае?

Какая степень риска?
Изменено: RP55 RP55 - 09.11.2010 23:02:47
[ Закрыто] ekrn.exe грузит систему
[QUOTE]santy пишет:
А чем кстати удалили? в скриптах нет команды удаления этого драйвера. [/QUOTE]

Так это я вам с Di написал специально... ;)

Мы его и не удаляли.

Оставил для тематического анализа.

У вас опыта больше...

Возможно есть смысл в ComboFix ?
[ Закрыто] ekrn.exe грузит систему
[QUOTE]алексей Дягилев пишет:
Кстати,а нормально во время создания образа, прога стучиться в инет[/QUOTE]

C:\WINDOWS\SYSTEM32\DRIVERS\WQCPBY.SYS

HKLM\System\CurrentControlSet\Services\yifa jcts\ImagePath


Что хотели удалить - то удалили.  ;)

С этим могу поздравить.

Дальше вам напишут.
[ Закрыто] ekrn.exe грузит систему
Скрипт вы выполнили - но удалились ли файлы...

Сделайте ещё один образ в uVS - Как на фото.

Хорошо если всё получилось.  :)  ;)

Если,что то напишем разработчику uVS.

Понимаю,что вам уже всё надоело но какие варианты ?

Сегодня на форуме аврал.

Как минимум 10 Обращений. ( Это после выходных дней иногда бывает )

Аналитики анализируют  :D
Изменено: RP55 RP55 - 09.11.2010 20:31:35
[ Закрыто] ekrn.exe грузит систему
[QUOTE]алексей Дягилев пишет:
А мб что это не вирусы?[/QUOTE]

Вообще это две разных компании - которые сотрудничают.

http://www.malwarebytes.org/
[ Закрыто] ekrn.exe грузит систему
Дальше файлы проанализируют.

И добавят в базу обновления NOD32.

Тогда он эти новые вирусы сможет найти самостоятельно.

По времени: В зависимости от нагрузки на Аналитиков.