Ответить
  • Неизвестный кот Neophyte Poster
    офлайн
    Неизвестный кот Neophyte Poster

    0


    пользователь #95126

    Профиль

    0
    # 25 января 2012 07:03
    Tofsla:

    javdet-d:

    Tofsla, TDSSKiller попробуйте

    Попробовал. Утилита ничего не нашла, а вот синий экран устроила. :(

    ого, сории......
    прикольная вирусняга......
    я обычно выдираю веник и на другой системе лечу(специально для этого стоит системник не завязан под работу)

  • alnb Senior Member
    офлайн
    alnb Senior Member

    808

    15 лет на сайте
    пользователь #286082

    Профиль
    Написать сообщение

    808
    # 25 января 2012 09:35

    если бы вы настроили hips угроза, была отражена.

  • Tofsla Senior Member
    офлайн
    Tofsla Senior Member

    16319

    21 год на сайте
    пользователь #29482

    Профиль
    Написать сообщение

    16319
    # 25 января 2012 10:35
    alnb:

    если бы вы настроили hips угроза, была отражена.

    и как же он настраивается?

    Говорят: в конце концов правда восторжествует, но это неправда.
  • alnb Senior Member
    офлайн
    alnb Senior Member

    808

    15 лет на сайте
    пользователь #286082

    Профиль
    Написать сообщение

    808
    # 25 января 2012 14:36 Редактировалось alnb, 1 раз.

    %systemroot%\System32\taskmgr.exe
    %systemroot%\System32\userinit.exe
    %systemroot%\System32\drivers\etc\*

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\*
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\*
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\*
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\*
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\*
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\*
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\*
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\*
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath
    HKEY_USERS\*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*
    HKEY_USERS\*\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*

  • rigs Senior Member
    офлайн
    rigs Senior Member

    1397

    15 лет на сайте
    пользователь #301115

    Профиль
    Написать сообщение

    1397
    # 28 января 2012 16:01

    ESET Smart Security 5.0.95.0 - скачал, установил, срок окончания лицензии 27.02.2012 - скажите после этого срока если не вставить новый код, что будет? Заблокируется антивирус или не будет обновляться?

  • alnb Senior Member
    офлайн
    alnb Senior Member

    808

    15 лет на сайте
    пользователь #286082

    Профиль
    Написать сообщение

    808
    # 28 января 2012 17:04

    не будет обновляться и будет доставать уведомлением о активации.

  • Tofsla Senior Member
    офлайн
    Tofsla Senior Member

    16319

    21 год на сайте
    пользователь #29482

    Профиль
    Написать сообщение

    16319
    # 28 января 2012 18:21

    alnb, спасибо. Но у себя таких опций не нашел. Установлен NOD Antivirus 4.2.71.3 лицензионный

    Говорят: в конце концов правда восторжествует, но это неправда.
  • alnb Senior Member
    офлайн
    alnb Senior Member

    808

    15 лет на сайте
    пользователь #286082

    Профиль
    Написать сообщение

    808
    # 28 января 2012 22:29

    к сожалению hips был добавлен в 5 версии скачайте с eset.ua последнюю русскую версию и обновитесь

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    10871

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    10871
    # 31 января 2012 22:48 Редактировалось Compiller, 1 раз.

    Так может вы профиль настроек с включённым hips выложите?
    И это - 4.2.76.1 NOD32 появился

    IT сантехник-ассенизатор
  • alnb Senior Member
    офлайн
    alnb Senior Member

    808

    15 лет на сайте
    пользователь #286082

    Профиль
    Написать сообщение

    808
    # 31 января 2012 22:51

    к сожалению пока не могу. Выше мной показано как настроить hips. Какие у вас проблемы?

    Добавлено спустя 2 минуты 27 секунд

    появилась в сентябре 5.0. Новое: hips и облако. В 4.2 и 4.0 нет hips.

  • Tofsla Senior Member
    офлайн
    Tofsla Senior Member

    16319

    21 год на сайте
    пользователь #29482

    Профиль
    Написать сообщение

    16319
    # 5 февраля 2012 18:37

    alnb, благодарю за совет. Сделал по вашей инструкции. Вот такое увидел.

    Что это было - угроза или ничего серьезного? Правильно ли поступил, что создал правило запретив это действие?

    Говорят: в конце концов правда восторжествует, но это неправда.
  • alnb Senior Member
    офлайн
    alnb Senior Member

    808

    15 лет на сайте
    пользователь #286082

    Профиль
    Написать сообщение

    808
    # 5 февраля 2012 21:16

    можно было разрешить. Hips следит за изменением реестра и системных файлов windows. Например если винлок что-то захочет поменять в реестре у вас спросят разрешение, или какая-то гадасть хочет подменить explorer.exe у вас eset спросит.

  • Tofsla Senior Member
    офлайн
    Tofsla Senior Member

    16319

    21 год на сайте
    пользователь #29482

    Профиль
    Написать сообщение

    16319
    # 5 февраля 2012 22:21
    alnb:

    можно было разрешить

    хмм... а как узнавать, когда разрешать, а когда нет?

    Говорят: в конце концов правда восторжествует, но это неправда.
  • alnb Senior Member
    офлайн
    alnb Senior Member

    808

    15 лет на сайте
    пользователь #286082

    Профиль
    Написать сообщение

    808
    # 6 февраля 2012 16:41

    смотрите имя службы или файла, например tasmgr.exe можно доверять, а вот 254.exe, flashupdate.exe могут быть вредоносны.

  • Tofsla Senior Member
    офлайн
    Tofsla Senior Member

    16319

    21 год на сайте
    пользователь #29482

    Профиль
    Написать сообщение

    16319
    # 6 февраля 2012 21:18

    ну так тут был вовсе какой-то wermgr. имхо, очень подозрительное название :spy:

    Говорят: в конце концов правда восторжествует, но это неправда.
  • alnb Senior Member
    офлайн
    alnb Senior Member

    808

    15 лет на сайте
    пользователь #286082

    Профиль
    Написать сообщение

    808
    # 6 февраля 2012 22:12

    тут сами решайте.

  • Tofsla Senior Member
    офлайн
    Tofsla Senior Member

    16319

    21 год на сайте
    пользователь #29482

    Профиль
    Написать сообщение

    16319
    # 6 февраля 2012 22:23
    alnb:

    тут сами решайте.

    я думаю, добрые программы в процессе работы, а именно сразу после загрузки компьютера, реестр сами по себе менять не будут. ;)

    Говорят: в конце концов правда восторжествует, но это неправда.
  • svat1 Senior Member
    офлайн
    svat1 Senior Member

    1965

    15 лет на сайте
    пользователь #262172

    Профиль
    Написать сообщение

    1965
    # 13 февраля 2012 12:11 Редактировалось svat1, 1 раз.

    Доброго денёчка. Ребята, может кто нибудь настраивал 5 версию..нужна инструкция, бо совсем задолбал своими напоминаниями и советами и вопросами...может ,что то можно отключить, не используя молоток. заранее спасибо.

    то что выше...не помогло.

    Модератор —деревянная палка с прокладкой из сукна, служащая для приглушения звука у пианино.
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    10871

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    10871
    # 19 февраля 2012 02:18
    alnb:

    смотрите имя службы или файла, например tasmgr.exe можно доверять, а вот 254.exe, flashupdate.exe могут быть вредоносны.

    Скорее уж taskmgr.exe можно доверять - это диспетчер задач, а вот что такое tasmgr - надеюсь что очепятка.

    Tofsla:

    A wermgr - это вроде Windows Error reporting - службя сообщений об ошибках. Не думаю что рядовому пользователю есть смысл вообще держать её включённной, если конечно он не разработчик ПО.

    IT сантехник-ассенизатор
  • konsul777 Senior Member
    офлайн
    konsul777 Senior Member

    6063

    15 лет на сайте
    пользователь #349835

    Профиль
    Написать сообщение

    6063
    # 26 февраля 2012 21:06

    Просветите (так как ставлю NOD впервые), триальные ключи чем-то отличаются от обычных коммерческих, по уровню защиты - все функции работают как надо, или есть какие-то ограничения в функционале программы?