Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Защита от вирусов отключена

[img]file:///C:/Users/ASUS/Desktop[/img]Здравствуйте. Это проблема уже поднималась сравнительно недавно.
Установил ESET Smart Security 8 (v.8.0.312.3), а он выдаёт "Защита от вирусов отключена. Во время запуска защиты файловой системы в режиме реального времени произошла серьёзная ошибка. Компьютер не защищён. Переустановите программу."
Программу переустанавливал - не помогло.
С помощью программы uvs создал образ автозапуска.
Что делать дальше?

OS: Windows 7 Домашняя базовая
Логин ESET Smart Security: EAV-0143708725
Изменено: Александр Шилов - 15.07.2015 19:46:08
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.85.25 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP://WWW.QVO6.COM/?UTM_SOURCE=B&UTM_MEDIUM=AMT&UTM_CAMPAIGN=EXQ&UTM_CONTENT=HP&FROM=AMT&UID=3219913727_1789_F05E6D92&TS=1379862044
bl 99CF9A72B533FF726E5722D336DF22CB 861
delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\66NHJLBJ.DEFAULT\SEARCHPLUGINS\CONDUIT-SEARCH.XML
bl 0B6172D9D47223B2839DF044E04AC130 2579
delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\66NHJLBJ.DEFAULT\SEARCHPLUGINS\DEFAULT-SEARCH.XML
bl 5CC0CED1F8EFAD6F5D1679FB349DAA5E 2687
delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\66NHJLBJ.DEFAULT\SEARCHPLUGINS\SEARCH_RESULTS.XML
bl 93EE9ED4C65306BBD1FA77807A2403B0 275374
delall %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\OPERA\OPERA\WIDGETS\SAVEFROM.NET.OEX
bl 8AD84E1BCE726532A4667D39702A9522 389068
delall %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\OPERA\OPERA\WIDGETS\SUPERMEGABEST.OEX
bl 643AD46C5BD7BEB03CE4E0EF8359763C 1000
delall %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\OPERA\OPERA\WIDGETS\VKMUS.OEX
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\38.0.2125.101\RESOURCES\HOTWORD_HELPER\HOTWORD HELPER
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\42.0.2311.152\RESOURCES\HOTWORD\HOTWORD TRIGGERING
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\36.0.1985.125\RESOURCES\GOOGLE_NOW\GOOGLE NOW
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\36.0.1985.125\RESOURCES\HANGOUT_SERVICES\GOOGLE+ HANGOUTS
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO\3.10.84_0\TAMPERMONKEY
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\IDHNGDHCFKOAMNGBEDGPAOKGJBNPDIJI\1.3.3_0\REALDOWNLOADER
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\KPCKGFLGDAPKPABEMGKIELBEFDILDAIO\1.1.36_0\MAGIC PLAYER
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LEDMJLNKDLAPPILHAAIHFHANLPDJJALM\16520.13.2_0\LEDMJLNKDLAPPILHAAIHFHANLPDJJALM
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\MFHNKGPDLOGBKNKHLGDJLEJELJBHFLIM\1.0.2_0\AS MAGIC PLAYER
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PDPIBHKFKAHCJFAEBEBKIPHGENAJKNAE\16294.7762.5545_0\DISCO SAVINGS
regt 14
delref HTTP:\\WWW.QVO6.COM\?UTM_SOURCE=B&UTM_MEDIUM=AMT&UTM_CAMPAIGN=EXQ&UTM_CONTENT=SC&FROM=AMT&UID=FEACFCD3-97AE-46A8-A346-CC1ED54B7ACB_F05E6D92&TS=1379862065
deldir %SystemDrive%\PROGRAMDATA\VKSAVER
;------------------------autoscript---------------------------

chklst
delvir

bl 5103F2D8EDC9A8A89BBFD8D538230D32 1737024
delref \\?\C:\USERS\ASUS\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
del \\?\C:\USERS\ASUS\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE

bl 7701918E29359D58E39BF0F0AEBFEDDE 688424
delref \\?\C:\USERS\ASUS\APPDATA\LOCAL\YANDEX\UPDATER2\BROWSERMANAGERSHOW.EXE
del \\?\C:\USERS\ASUS\APPDATA\LOCAL\YANDEX\UPDATER2\BROWSERMANAGERSHOW.EXE

deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{D667BEAE-BDBD-435E-86A6-EB743F5C8207}

deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{F07E28B5-5D0F-4729-BD88-A017FFE5CB4F}

deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{99FAC01A-0FF9-4507-BD6A-FA11695B2C17}

deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{C7950DE0-312F-41F1-A1E7-939C0E2FF006}

deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{754B0B8D-F21F-4048-8AC9-A570368180BB}

deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{D32239AD-3C6B-4F52-B028-2AAF3FF88C12}

bl B3CFCC8ED89DA954D1E32A5E0F8B4006 1189208
delref \\?\C:\PROGRAM FILES\REGCLEAN PRO\UNINS000.EXE
del \\?\C:\PROGRAM FILES\REGCLEAN PRO\UNINS000.EXE

;-------------------------------------------------------------

exec C:\Program Files\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe
exec MsiExec.exe /X{42C06229-B704-4375-BF63-3E22FEAC736C}
exec "C:\ProgramData\VKSaver\VKSaver.exe" -uninstall
deltmp
delnfr
restart




-------------
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Выполнение скрипта НЕ помогло. Прилагаю лог-файл проверки программы Malwarebytes.
Удалить все записи в программе. ПК перезагрузить.

Выполнить такой лог
http://forum.esetnod32.ru/forum9/topic7084/

Программа Malwarebytes не помогла. Прилагаю лог AdwCleaner.
Сделал очистку с помощью этой программы, перезагрузил ПК. По началу Eset запустился нормально, потом опять выскочила ошибка.
Изменено: Александр Шилов - 16.07.2015 22:17:12
На всякий случай прикрепляю второй лог программы AdwCleaner после очистки и перезагрузки ПК.
Удалите ESET согласно инструкции:
http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896&sphrase_id=25964
Удалил по инструкции.
На скриншоте показано, что предлагалось также удалить SEP. Я пока это не трогал. Это тоже удалить таким же методом?
После всех манипуляций потом опять поставить ESET?

 
Цитата
Александр Шилов написал:
На скриншоте показано, что предлагалось также удалить SEP. Я пока это не трогал. Это тоже удалить таким же методом?
поясните, что вы имеете ввиду здесь
SEP это остатки от антивируса Symantec.
Можете удалить. Далее, установить антивирус.

Читают тему