Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Trojan.Packed.20312, НОД ЕГО НЕ ВИДИТ !
[QUOTE]nodovec gud пишет:
Вывод[/QUOTE]

http://forum.esetnod32.ru/forum17/topic1117/

Вместо того чтобы отправить файл в компанию для анализа ?

[email protected]

Отправить трудно...

Перейти легче. 8)
[ Закрыто] ekrn.exe грузит систему
[QUOTE]santy пишет:
Непонятно, за кадром как то остается суть проблемы в этой системе [/QUOTE]

Моё мнение: [QUOTE]алексей Дягилев пишет:
сеть активна всегда[/QUOTE]

Вопрос,что запускается в первую очередь.
Сетевое подключение или NOD - ?
Насколько эффективны службы в этом режиме.
что может происходить в таком случае?

Какая степень риска?
Изменено: RP55 RP55 - 09.11.2010 23:02:47
[ Закрыто] ekrn.exe грузит систему
[QUOTE]santy пишет:
А чем кстати удалили? в скриптах нет команды удаления этого драйвера. [/QUOTE]

Так это я вам с Di написал специально... ;)

Мы его и не удаляли.

Оставил для тематического анализа.

У вас опыта больше...

Возможно есть смысл в ComboFix ?
[ Закрыто] ekrn.exe грузит систему
[QUOTE]алексей Дягилев пишет:
Кстати,а нормально во время создания образа, прога стучиться в инет[/QUOTE]

C:\WINDOWS\SYSTEM32\DRIVERS\WQCPBY.SYS

HKLM\System\CurrentControlSet\Services\yifa jcts\ImagePath


Что хотели удалить - то удалили.  ;)

С этим могу поздравить.

Дальше вам напишут.
[ Закрыто] ekrn.exe грузит систему
Скрипт вы выполнили - но удалились ли файлы...

Сделайте ещё один образ в uVS - Как на фото.

Хорошо если всё получилось.  :)  ;)

Если,что то напишем разработчику uVS.

Понимаю,что вам уже всё надоело но какие варианты ?

Сегодня на форуме аврал.

Как минимум 10 Обращений. ( Это после выходных дней иногда бывает )

Аналитики анализируют  :D
Изменено: RP55 RP55 - 09.11.2010 20:31:35
[ Закрыто] ekrn.exe грузит систему
[QUOTE]алексей Дягилев пишет:
А мб что это не вирусы?[/QUOTE]

Вообще это две разных компании - которые сотрудничают.

http://www.malwarebytes.org/
[ Закрыто] ekrn.exe грузит систему
Дальше файлы проанализируют.

И добавят в базу обновления NOD32.

Тогда он эти новые вирусы сможет найти самостоятельно.

По времени: В зависимости от нагрузки на Аналитиков.
[ Закрыто] ekrn.exe грузит систему
Да и желательно.

C:\Documents and Settings\User\Application Data\Malwarebytes\Malwarebytes' Anti-Malware

Папку карантина Quarantine в архив и тоже прикрепить.
[ Закрыто] ekrn.exe грузит систему
В программе uVS папка ZOO

ЕЁ в архив.

Архив закройте паролем. Имя пароля: infected

Отправить: [email protected]  

И ещё на файлообменник - И ссылку на файл  zloyDi в личные Сообщения.
[ Закрыто] ekrn.exe грузит систему
Скрипт можете выполнить?

Или блокируется по прежнему?

Если так, то напишите - Можно применить другое решение.