Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Заблокирован доступ к рабочему столу Windows
хорошо,
пока что на нашем форуме мало кто использует uVS для лечения от блокеров.
скрипт содержал ошибку в команде,

[QUOTE]exec cmd /c "rename %Sys32%\TASKMGR.EXE %Sys32%\TASKMGR.vEXE"[/QUOTE]
оказывается, нельзя использовать переменные uVS с заменой абсолютного пути %Sys32% в контексте внутренних команд системы,

поэтому правильная команда в вашем случае будет
[QUOTE]exec cmd /c"rename d:\windows\system32\TASKMGR.EXE TASKMGR.vEXE"[/QUOTE]
поэтому, обратите внимание, выполнилась ли замена taskmrg.exe на чистый из папки STORE.
userinit.exe должен был точно замениться, поскольку он отсутствовал в системе, а вот taskmrg.exe под вопросом.

если нет, тогда обязательно замените его на чистый файл.
Изменено: santy - 07.06.2011 06:46:04
[ Закрыто] ошибка создания временного файла
выполните наши рекомендации по безопасной работе в сети
http://forum.esetnod32.ru/forum9/topic751/
Заблокирован доступ к рабочему столу Windows
ok, то что надо.
загрузитесь с winpe&uVS
выполните приложенный скрипт в uVS
(файл скрипта можно поместить на флэшку, и выбрать для исполнения из диалога: uVS - файл - выполнить срипт из файла)

(файлы taskmrg.exe, userinit.exe должны автоматически восстановиться из хранилища STORE (с загрузочного диска))
перезагрузка,
пишем результат.
---
[B]сорри, если вы используете загрузку с другой системы[/B] (т.е. исследуемая система является неактивной), тогда необходимо в папке с uVS предварительно создать подкаталог STORE
и поместить в него чистые файлы taskmrg.exe, userinit.exe (можно из приложенного архива STORE.rar)

далее все остается по прежнему,
стартуете uVS, выбираете неактивную исследуемую систему,
выполняете в uVS приложенный скрипт
Изменено: santy - 07.06.2011 05:59:11
[ Закрыто] ошибка создания временного файла
сделайте дополнительно лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] Вирус Галя
1. выполните в [b]uVS[/b] приложенный скрипт;

после перезагрузки,
2. пробуем обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты, например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [b][email protected][/b], [b][email protected][/b];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO из каталога uVS в архив с паролем [b]infected[/b]

далее,
4. запостить новый лог uVS для контроля выполнения скрипта

ждем дальнейших рекомендаций.
Заблокирован доступ к рабочему столу Windows
прочтите внимательно тему - как создать образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic683/
рекомендуем вам делать все по инструкции. Нам нужен файл образа автозапуска вашей системы для внесения в нее исправлений.
[ Закрыто] Невозможно обновить базу данных сигнатур вирусов, Ошибка распаковки файлов
[QUOTE]Pineapple пишет:
Новый лог. Надеюсь это то, о чем Вы просили.[/QUOTE]
судя по логу, антивирус перехватил трояна при попытке uVS скопировать его в ZOO,
в новом образе автозапуска его уже нет.
Пишем результат -  обновляются ли теперь базы антивируса или нет.
+ все указанные выше рекомендации выполнить.
[ Закрыто] Невозможно обновить базу данных сигнатур вирусов, Ошибка распаковки файлов
1. выполните в [b]uVS[/b] приложенный скрипт;

после перезагрузки,
2. пробуем обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты, например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [b][email protected][/b], [b][email protected][/b];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO из каталога uVS в архив с паролем [b]infected[/b]

далее,
4. запостить новый лог uVS для контроля выполнения скрипта
ждем дальнейших рекомендаций.
[ Закрыто] Постоянное обнаружение угрозы, win32/expiro.t
[QUOTE]sansaku пишет:
Все я разобрался,записал)Теперь другой вопрос:как базы обновить если я не могу к нету подключиться когда нахожусь в eset sysrescue?как там сделать:мне нужно нажать на подключения свои чтоб законектится.[/QUOTE]
в принципе, можно и не обновляться, ведь образ на сайте esetnod32.ru с почти свежими базами (каждый день обновляют)
[ Закрыто] Постоянное обнаружение угрозы, win32/expiro.t
[QUOTE]sansaku пишет:
Если я правильно понял т омне нужно:создать загрузочник на флешке, потом в биосе выставить первым флешку и загрузиться с нее и тогда заработает прога эта да?Я вроде бы все так сделал но он не хочет с флешки грузиться([/QUOTE]

попробуйте записать с помощью ultraiso.
открыть в ultraiso файл образа загрузочного диска,
меню - самозагрузка - записать образ жесткого диска (выбираем на флэшке)
- вначале форматируем флэшку,
- затем записываем образ на флэшку.