Выбрать дату в календареВыбрать дату в календаре

DameWare 6.9 подключение к машине под защитой NOD smart security
Данное правило следует раскатать по клиентам как задачу изменения конфигураци (Configuration Task) с помощью сервера ERA. (в приложении (в архиве) разрешающее правило для drwcs.exe, плюс исключение из контроля приложений для него же.) Правило можете уточнить с учетом вашей доверенной зоны, или для всех IP.
Изменено: santy - 17.06.2010 05:55:52
посмотрите комп
Добавьте журнал обнаруженных угроз (история заражения), +
лог быстрого сканирования malwarebytes, +
файл c:\route.txt как результат выполнения команды:
route print >> c:\route.txt
Загрузчик файлов из контекстного меню проводника для поверки на ВирусТотал
удобный загрузчик файлов из контекстного меню для проверки файлов на Virustotal.

http://www.virustotal.com/ru/metodos.html
DameWare 6.9 подключение к машине под защитой NOD smart security
Тут дело такое: если у вас есть на удаленной машине в ESS правило для DameWare Mini Remote Client Agent (dwrcs.exe), то при обновлении данного клиента на новую версию, что происходит при новой попытке подключения к удаленному хосту, в ESS сработает правило контроля изменения приложений (так как сетевое приложение изменилось), это можно сказать часть функционала HIPS который так безуспешно искали в прошлом году.... ДАнный функционал заблокирует доступ к хосту через DameWare пока вы не подтвердите обновление правила (соответствующий алерт будет на экране).
===
(я так же не смог подключиться через DamWare Mini Remote Control после обновления агента, но подключился по радмин, и подтвердил обновление правила, следующая попытка подключения уже была успешной.)
===
Тут два варианта решения проблемы: (см. в настройках "фаерволл - контроль изменения приложений") либо вы разрешаете изменения в подписанных (доверенных) приложениях, либо вносите в исключение данное приложение. Проверьте как это будет работать.
DameWare 6.9 подключение к машине под защитой NOD smart security
[QUOTE]Andrey пишет:
Да клиентская часть устанавливается - дальше подключения нету ([/QUOTE]

После установки_обновления нового клиента, если был ранее установлен старый клиент от 6.8 необходимо обновить правило для клиента в ESS, так как изменилось сетевое приложение. После обновления правила для клиента доступ к рабочего столу удаленного хоста через DameWare Remote Control восстанавливается.
===
т.е.  подключение нормально работает.
Изменено: santy - 15.06.2010 14:26:08
Не открывается сайт www.eset.com и www.esetnod32.ru, проблемы с обновлением
сделайте логи hijackthis, sysinspector, запостите на форум
так же выполнить в пуск - выполнить - cmd команду route print >> c:\route.txt файл c:\route.txt запостить на форум,
Помогите пожалуйста избавиться от поганого баннера!!!
по uVS.

при работе с uVS для запуска используем модуль start.exe
1. если вы работаете с активной (зараженной) системой значит выбираете из окна программы Запустить под текущим пользователем (если он админ на компьютере), или с максимальными правами (вчитывайтесь в интерфейс программы)

Если запускаете uVS с другой системы (загрузочный диск_флэшка, или используете другой компьютер с присоединенной зараженной системой), Вам необходимо выбрать каталог зараженной системы (через диалог) и выбрать максимальные права.

2. после завершения анализа списка автозагрузки, используйте режим : файл - сохранить полный образ автозапуска.

3. завершить работу с uVS (файл - выход, alt+f4)

4. сохраненный текстовый файл образа автозапуска заархивировать и запостить на форум.
===
(имейте ввиду, uVS - "острая бритва", и все чистит без предупреждения.)

Если вы выбрали другой способ запуска uVS, все равно нужен образ автозапуска.

по malwarebytes - текущая версия 1.46.

желательно, чтобы вы добавляли логи на форум, чтобы кто-то из форумчан, которые вас консультируют могли увидеть список вредоносных программ, и предложить свои рекомендации.
Изменено: santy - 09.06.2010 06:06:58
Блокировка ip адреса
но в первую очередь выполните, то о чем пишет Алексей, логи нужны, чтобы вам помочь
Помогите пожалуйста избавиться от поганого баннера!!!
если не получится запустить, значит - выхода два:
цеплять диск к другой машине, и опять же можно сделать с помощью uVS образ загрузки удаленной системы,
или находить загрузочный материал о котором пишет сrank69 и грузиться с него.
===
вот кстати ссылка на ERD commander 2005 с добавленным uVS. uVS наждо будет переписать на жесткий диск, потому что с образа ISO, или CD он не запустится, (ему надо дисковое пространство для записи служебных файлов.)

http://rghost.ru/1823028

пароль на считывание образа (ERD)
Изменено: santy - 07.06.2010 14:42:47
Помогите пожалуйста избавиться от поганого баннера!!!
Если есть возможность, скачайте программу uVS (Universal Virus Sniffer)
описание и адрес закачки есть на этой странице.
http://forum.esetnod32.ru/messages/forum8/topic252/message2212/#message2212
актуальная версия 3.11
Если получится запустить на активной системе - необходимо будет сделать полный образ автозагрузки,
в режиме файл - создать полный образ автозапуска,
полученный текстовый файл заархивируйте в zip, или rar и запостите на форум
(по даному образу возможно выполнить лечение зараженной системы)