Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Диагностика подключения клиентов к ERA, SS молча не подключается к ERA
также,
проверьте возможность подключения клиентов к серверу ERA, поменяв в настройках администрирования сервер подключения:
указать либо DNS.name хоста где установлен сервер ERA,
указать IP хоста, где установлен сервер ERA.
[ Закрыто] Win32/Virut.NBP virus, ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP
во-первых, мы так и не увидели журнал обнаруженных угроз, с компьютеров, которые подверглись атаке Virut,
во вторых, возможно в локальной сети - проходной двор для сетевых вирусов - расшарены ресурсы для записи, слабые админские пароли, благодаря чему Virut может подключиться через админские шары и заражать исполняемые файлы очень быстро, так что файловый монитор не успеет за ним излечивать заражение.
[ Закрыто] Ошибка обновления баз сигнатур, проблема с обновлением
[QUOTE]id35200937 пишет:
Устарели базы сигнатур, так как не происходит обновление.[/QUOTE]
сделайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic683/
Universal Virus Sniffer (uVS)
Версия 3.62

[QUOTE]o Улучшена функция добавления в список плагинов браузеров Opera/Firefox.
(для "portable" версий браузеров).

o Новая горячая клавиша:
Alt+Enter - Открыть свойства файла.

o Оптимизирован альтернативный режим сканирования.

o Проверка на наличие каталогов для временных файлов.

o Расширен набор известных файлов принудительно добавляемых в список.

o Расширен список известных файлов при отсутствии которых в лог выдается предупреждение.

[/QUOTE]

http://www.anti-malware.ru/forum/index.php?showtopic=11667&view=findpost&p=130829
Изменено: santy - 06.06.2011 08:08:43
Когда новая версия выйдет?
[QUOTE]marshal64 пишет:
Абсолютно правильно. Жаль только, что, скорее всего, не учтется ряд однозначно необходимых предложений по расширению функциональности нода. Открываешь тему заражений, а там постоянно не менее 70%-в однотипных заражений. [/QUOTE]
собственно, да. Если бы кто-нибудь аккуратно и детально проанализировал все темы заражений в этом разделе, то можно было получить хорошую информацию для предложений разработчикам Eset. Имеет смысл для новой версии EAV/ESS5 проанализировать зараженные компы со статическими маршрутами в Persistent routes, чтобы увидеть - как разработчики отреагировали на предложение поместить этот ключ в лог Eset sysinspector, или выдавать сообщение в журнал обнаруженных угроз или критических событий - ведь, кому как не им знать в первую очередь ip серверов для обновления.
[ Закрыто] Win32/Virut.NBP virus, ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP
[QUOTE]ban21 пишет:
...компы от сети отключить категорически запрещено!(это уже можно сказать политический вопрос, работа встанет) Уж давно бы так сделал. Да и в реестре он не прописывается, он получает неплохую прописку в mbr и для того что бы хотя бы вылечить одну машинку, вылечить нормально, нужно почистить загрузочную область.[/QUOTE]
что то первый раз слышу, что Вирут прописывается в mbr.
[CODE]Исполняемый файл инфекции
Вирус ищет исполняемые файлы с одним из следующих расширений:
   . EXE
   . SCR
Исполняемые инфицированы путем добавления кода вируса в последнем разделе.
...Размер вставлен код составляет 19 КБ.[/CODE]
заражение компьютеров в локальной сети вирусами типа Sality/Sector, Virut - это ЧП, и руководство организации должно быть немедленно извещено об этом, с тем чтобы предоставить админам чрезвычайные полномочия по ликвидации заражения в сети.
если же будете лечиться от Вирута "на ходу, на бегу, в рабочем режиме", то можете получить перманентную ситуацию с заражением в сети? затухнет, вспыхнет неожиданно с новой силой и т.п.
[ Закрыто] Не является приложением Win32
выполните reg-файл из архива, который должен восстановить ассоциацию на exe-файлы.
[ Закрыто] Не является приложением Win32
как лечить файловый вирус, видимо лучше с Live.CD просканировать систему.
http://forum.esetnod32.ru/forum9/topic1144/
[ Закрыто] Не является приложением Win32
[QUOTE]16.05.2011 0:22:14 Защита в режиме реального времени файл C:\Windows\svchost.com Win32/Neshta.A вирус Ошибка при очистка HEATON\Asus Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\explorer.exe.[/QUOTE]
судя по логу, файл вируса активен, и не был удален антивирусом.
[ Закрыто] Не является приложением Win32
[QUOTE]В системном реестре создается следующая запись: [HKCR\exefile\shell\open\command]@="%WINDIR%\svchost.com \"%1\" %*"
Таким образом, все EXE-файлы в системе при запуске будут вызывать тело вируса, который и будет производить их дальнейший запуск.[/QUOTE]