Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Не лечится троян

Добрый день. Очень прошу оперативно помочь вылечить троян.
Итак мини история))
Есть один ПК, на котором думали стоит антивирь, а на самом деле про него забыли туда поставить и ХЗ сколько он без антивиря работал. Купили мы корпорат.лицензию ESETа и я все это дело разворачиваю на наших ПК. Вот и сегодня установил ESET Endpoint Antivirus 6, через Remote Administrator, и через некоторое время пользователь меня зовет и говорит, что ни чего не может открыть и работать невозможно.
Оказалось что на экран постоянно всплывает сообщение, что обнаружен троян CORKOW.AX (или AF), точно не помню не заскринил, в процессе Explorer (ID). И ни чего не дает открыть. Любой ярлык или программа, при попытке двойного клика, выдает "Ошибка доступа к файлу". Если зайти на этом ПК под другим доменным пользователем, то таких проблем нет!!!!

Но я решил протестить полностью ПК через ESET - ESET что-то там еще нашел, полечил, но этот троян не может удалить!
Прошелся Kaspersky Removal Tool, MailWare, CureIT - ни кто из них не видит этого трояна.

Почитал, что надо вроде как пользоваться утилитой uAV+ к ней на каком-то форуме прилагался какой-то скрипт, кажется тут и брал. Выполнить скрипт под текущим пользователем не могу, т.к. не могу запустить под ним uAV, приходится запускать от имени администратора, но в этом случае, он похоже начинает работать с профилем администратора, а не текущем! Короче он мне не помог!

Выручайте люди добрые!
Спасибо!
добавьте образ автозапуска проблемной системы
http://forum.esetnod32.ru/forum9/topic2687/
Цитата
santy написал:
добавьте образ автозапуска проблемной системы
http://forum.esetnod32.ru/forum9/topic2687/
Судя по инструкции? что Вы дали, там все равно нужно нажать кнопку "Запустить под текущим пользователем". А тут проблема! Я же должен запустить программу от имени текущего пользователя под которым проблема? А у меня так не получается из-за трояна - "Ошибка доступа к объекты или файлу". Можно запустить только если, нажать ПКМ-Запустить от имени администратора. Тогда программка запускается! Но я правильно понимаю, что надатие кнопки "Запустить под текущим пользователем" уже будет относиться к администратору, а не к текущему пользователю, т.к. был произведен запуск от имени администратора!
пробуйте создать образ автозапуска из безопасного режима системы
Цитата
santy написал:
пробуйте создать образ автозапуска из безопасного режима системы
В смысле, зайдя под проблемным пользователем в безопасный режим?
в безопасный режим зайти под Администратором (или другой учетной записью с правами локального администратора) и сделать образ автозапуска
+
добавлю, что uVS анализирует профили всех учетных записей
Изменено: santy - 31.07.2015 17:43:22
Цитата
santy написал:
в безопасный режим зайти под Администратором (или другой учетной записью с правами локального администратора) и сделать образ автозапуска
+
добавлю, что uVS анализирует профили всех учетных записей
Прошу прощения за такой может глупый вопрос....
Эта программулина uAV - это лечилка? Просто раньше с ней не приходилось иметь дело. Что это за образ автозапуска? Можно в кратце процесс рассказать, чтобы лучше усвоилась в голове?
Спасибо!
Денис,
не надо пока ничего усваивать, действуйте строго по инструкции, если не все понятно с листа.
нам сейчас важно решить вашу проблему с корков если она имеется,
а просвещением займемся чуть позже, если у вас есть интерес к работе с увс.
в инструкции все по шагам расписано как и что делать.
лечение у нас интерактивное, пользователя мы не оставляем без внимания до тех пор пока проблема не решена, или пока не убедимся в невозможности решения, или пока пользователь сам не потеряет интерес к исцелению системы и не решит делать все по своему.
-------
вот собственно и все предисловие.
пора переходить с вашей стороны к делу.
Изменено: santy - 31.07.2015 18:06:04
Добрый вечер.
Сейчас сделаю образ автозапуска. Прочитал инструкцию. Пока удалил ESET  с этого ПК, а то пользователю нужно было на выходных поработать. Без ESET ни чего не блокируется. но вирусня просто живет спокойно!

Я так понимаю. образ автозапуска - это некий дамп какого-то конфига, по которому позже будет создан скрипт для удаления этой вирусни?
образ автозапуска это файл, в котором в структурированном виде содержится информация по объектам автозапуска а так же по некоторым другим категориям файлов и объектов.
uVS умеет работать с активной системой, а так же умеет создать образ автозапуска, с которым другой человек (или вы сами) может работать как с вашей псевдо-системой, и автоматически создавать скрипт для исправлений в активной системе.

вобщем, ждем скрипт.
Читают тему