Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Не устанавливается NOD32 v5, откат изменений

RSS
Здравствуйте, хотел обновиться до 5-й версии, деинсталировал 4-ую. При установке на моменте установки драйвера происходит откат изменений и процесс прерывается. Воспользовался утилитой удаления(ESETuninstall), удалял папки и ключи реестра - все бестолку. Сделал лог sysinspector.

Ответы

Итак, проблема решилась, большое всем спасибо. Сейчас опишу свои действия. Выполнил указанный скрипт в uVS, НО тот драйвер(5E0A50F0B86B2598.SYS) не удалился. MBAM тоже ничего не нашел. Загрузился с livecd и удалил его вручную. После этого Др.Веб полноценно загрузился, я деинсталлировал его, и без проблем установил NOD32 v5. На всякий случай прикрепляю все логи и сам драйвер(5e0a50f0b86b2598.sys - модифицированный Win32/Rootkit.Kryptik.MN). Еще раз хочу поблагодарить всех за помощь.
Цитата
(!) Не удалось открыть ключ: [Отказано в доступе. ]
HKLM\System\CurrentControlSet\Services\5e0a50f0b86b2598

явно, руткит
Цитата
"5e0a50f0b86b2598" = "<no access>" Автоматический ; Загружено ; ( 9: Высокий риск ) ;

в данном случае можно было применить следующий метод в uVS
метод поиска руткитов по файлу сверки
http://forum.esetnod32.ru/forum9/topic2729/

но тоже с использованием Live.CD
Изменено: santy - 13.09.2012 19:45:47
Читают тему