Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Не лечится троян

RSS
Добрый день. Очень прошу оперативно помочь вылечить троян.
Итак мини история))
Есть один ПК, на котором думали стоит антивирь, а на самом деле про него забыли туда поставить и ХЗ сколько он без антивиря работал. Купили мы корпорат.лицензию ESETа и я все это дело разворачиваю на наших ПК. Вот и сегодня установил ESET Endpoint Antivirus 6, через Remote Administrator, и через некоторое время пользователь меня зовет и говорит, что ни чего не может открыть и работать невозможно.
Оказалось что на экран постоянно всплывает сообщение, что обнаружен троян CORKOW.AX (или AF), точно не помню не заскринил, в процессе Explorer (ID). И ни чего не дает открыть. Любой ярлык или программа, при попытке двойного клика, выдает "Ошибка доступа к файлу". Если зайти на этом ПК под другим доменным пользователем, то таких проблем нет!!!!

Но я решил протестить полностью ПК через ESET - ESET что-то там еще нашел, полечил, но этот троян не может удалить!
Прошелся Kaspersky Removal Tool, MailWare, CureIT - ни кто из них не видит этого трояна.

Почитал, что надо вроде как пользоваться утилитой uAV+ к ней на каком-то форуме прилагался какой-то скрипт, кажется тут и брал. Выполнить скрипт под текущим пользователем не могу, т.к. не могу запустить под ним uAV, приходится запускать от имени администратора, но в этом случае, он похоже начинает работать с профилем администратора, а не текущем! Короче он мне не помог!

Выручайте люди добрые!
Спасибо!

Ответы

Цитата
santy написал:
чисто.  и там и там.
ссылка была исправлена в реестре на правильное значение.
Благодарю Вас))
Сейчас запущу установку ESETа через ERA и посмотрим!
Надо почитать что это за программка такая, которой мы делаем эти манипуляции. Я там в меню видел еще про Руткиты что-то... Я так понимаю - это не антивирус, но с функциями автоматизации процессов лечения?
там есть каталог DOC где наиболее полное описание работы с uVS, хотя и кратко изложено. концепция, функции, команды.
можно здесь еще посмотреть, как начать работать с uVS
http://pchelpforum.ru/f26/t94635/

функций защиты системы в увс практически нет, (потому не антивирус), зато реализованы функции анализа автозапуска системы и очистки вирусов и троянов и много чего еще.
Читают тему