Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

ваша организация заблокировала это приложение с помощью функции управления приложениями в защитнике windows , Перестал работать антивирус

1
RSS
Добрый день! Прошу помощи, т.к. уже отчаялся в поиска решения. В 2021 году приобрел лицензию на ESET Internet Security. Всё работало отлично. Примерно 2 месяца назад перестал запускаться антивирус. Появляется такое сообщение(см. скриншот).
По рекомендациям с тех.поддержки удалил в безопасном режиме через esetuninstaller антивирус и установил последнюю версию. После установки всё работает, но как только делаешь первую перезагрузку ПК, всё повторяется. Собрал логи удаления и общий лог через программу(esetlogcollector), которую рекомендовали на словацком форуме.
https://disk.yandex.ru/d/dPbiXtQlA9vcEg

1. ошибки есть на диске.
Неверный блок на устройстве \Device\Harddisk0\DR0., 31/12/2023 15:19:56

2. судя по журналам антивирус работает: детектирует.
03.01.2024 17:39:48 Real-time file system protection file E:\загрузки с мозилы\setup-lightshot.exe a variant of Win32/Yandex.K potentially unwanted application unable to clean DESKTOP-94G6G45\Егор Event occurred during an attempt to access the file by the application: C:\Windows\explorer.exe (C542C291BA223C29902570DD86FD26EB2250C96E). 545359CD68D0EE37F4B15E1A22C2C9A5FDA69E22
обновляется:
03.01.2024 17:02:06 ESET Kernel Анонимная статистическая информация отправлена в ESET. SYSTEM
03.01.2024 17:02:05 ESET Kernel Detection Engine was successfully updated to version 28510 (20240103). SYSTEM
блокируетнежелательные адреса:
03.01.2024 17:24:45 https://www-lightshot.ru Blocked by internal blacklist C:\Users\Егор\AppData\Local\Yandex\YandexBrowser\Application\b­rowser.exe DESKTOP-94G6G45\Егор 81.177.141.85 0000000000000000000000000000000000000000
02.01.2024 18:56:15 https://ntcqmdif.com Blocked by internal IP blacklist C:\Users\Егор\AppData\Local\Yandex\YandexBrowser\Application\b­rowser.exe DESKTOP-94G6G45\Егор 216.21.13.15 0000000000000000000000000000000000000000

3. Сделайте, пожалуйста, образ автозапуска системы с помощью uVS
4. сделайте дополнительно логи FRST
https://forum.esetnod32.ru/forum9/topic2798/


вопросы:
1. ПК домашний и рабочий в локальной сети?
2. Администратор есть в вашей сети? обращались к нему?
Прикладываю запрашиваемые отчёты.
Ответы на вопросы:
1. ПК домашний, в локальной сети не состоит. Только для личного пользования с выходом в интернет. Подключен к роутеру через кабель.
2. Администраторам являюсь я сам. Виндовс устанавливал сам несколько лет назад. Сама сборка максимально облегчена от встроенных защитников виндовс, центра обновления и т.п.
1) Сохраните  файл:  fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

Запустите FRST и нажмите один раз на кнопку Fix и подождите.

Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

2) 2) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
т.е. для Mail.Ru и Yandex снимите [V]

Удалите найденное в AdwCleaner по кнопке Карантин\удалить\очистить, подтвердите действие
с автоперезагрузкой.
------
Пишем по результату.
Добрый день! Выполнил рекомендованные действия. Файлы прикрепляю.
Антивирус по прежнему не запускается.
проверьте, какой у вас установлен Windows Defender. Возможно, через функции Windef заблокирован запуск gui ESET,

https://learn.microsoft.com/ru-ru/defender-cloud-apps/app-governance-get-started
Подскажите пожалуйста чуть подробнее, куда зайти и что проверить? По приведенной ссылке выше, он предлагает мне создать учётную запись в Microsoft. Мне это нужно проделать?
Ниже скрины, где я пытался посмотреть настройки защитника Windows.
23.jpg (105.91 КБ)
24.jpg (114.78 КБ)
На втором скрине, где есть иконка щита - Безопасность Windows, проверьте там что есть.
Второй скрин как раз таки я и нажал на эту иконку.
Может ещё где-то можно посмотреть? Через реестр?
1
Читают тему