Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
=========== В каком случае необходимо это проводить? Когда по типу нету инета и надо востановить значение по умолчанию? Файлы igfxtray.dat ieunitdrf.inf относятся к carbery ?
felix2604 пишет: С критерием поиска хорошо, базу нужно будет создать (snms), а своей базой не поделитесь?)
А.База- snms - создаётся автоматически - в момент формирования первого поискового критерия. Если Вы хотите научиться работать с uVS - ( Я написал _научиться_ ) - То формируем критерии самостоятельно. Это и будет обучением. Копирование базы не даст вам понимания - что, как и для чего было проделано/сформировано. Грубо говоря - Вы хотите научится играть на Фортепьяно - без знания/понимания нот. Что Некорректно по своей сути...
Цитата
nWc пишет: NOD - при попытки переустановить - исправить - выдает ошибк
*Для это, есть поиск по форуму - с кучей готовых примеров/решений. Удаление NOD32
Цитата
nWc пишет: C:\WINDOWS\SYSTEM32\BASECSP.DLL
Файл чист. Ситуация Когда есть информация по типу: "НАРУШЕНА, файл модифицирован или заражён" Периодически присутствует в образе. Сами по себе эти данные не о чём не говорят.
Цитата
nWc пишет: И на какие подписи при поиске вируса и поврежденных файлов стоит обращать внимание?
Проверять: 1) По базе проверенных файлов по Sha1 ( проверка по F4 ) Базу можно скачать здесь: http://dsrt.dyndns.org/ Базу распаковать в \uvs_v374\SHA 2.Если файла нет в базе. Проверяем его по Sha1 на V.T или http://virusscan.jotti.org/ru Обращаем внимание на дату первой и крайней проверки ! Пример > Дата: 2012-04-15 [2008-07-30 21:03:55 UTC ( 3 years, 8 months ago )] Соответственно - проверяем её результат. Смотрим путь до файла. ( И думаем - в том он месте лежит или нет ) ----------- И вообще: Путь до файла; Схожесть имени файла с именем известных системных фалов; Расширение проверяем.( exe;dll...) Одинарное это расширение или двойное.Есть цифровая подпись или нет. Приведённую/полученную информацию - Имя файла,Производитель, описание продукта. КАК ЭТО НАПИСАНО !!! Например: Имя файла: Ncvjpwpmid.exe Производитель: fhgkjllkh Продукт: ualjgvbgfj И сразу ясно, что это зверёк. Проверяем по времени создание файла ( В меню есть настройка/отсев по дате и времени ) * Ряд вирусов может изменить время своего создание на диске !!! Или может использовать краденную цифровую подпись. ( Сбросить результат проверки по цифровой подписи можно в меню: Подпись/Хеш т.е. Если есть сомнение - Сбросили, результат проверки и далее - чтобы сократить/минимизировать список/объём проверки жмём F4
Если точно известно какой вирус в системе ( например по результатам сканирования штатным Антивирусов ) то... Ищем/смотрим информацию по этому вирусу. Что о нём есть. В какой директории размещается файл/тело вируса. Какие ключи реестра изменяет - как стартует при запуске системы. И на основании этих данных производим поиск/отсев данных в системе/образе.
Вот можно создать критерий поиска для Котика ( Carbepr ) http://forum.esetnod32.ru/forum6/topic5265/ Посмотрите - какие данные указаны _Информация_ Проверяем Атрибуты файла: Скрытый/Системный... Данные могут быть в ряде случаев указаны и вполне легитимные. Так, что не стоит всё брать на веру.
nWc пишет: 624 тыс хэшей проверенных файлов ниче так smile;)
Можете увеличить число проверенных путём создания своей базы. * Поставить систему с оригинального диска Windows. Можно на виртуальной машине. Создать образ системы - предварительно установив нужные для работы программы. Изолировать от доступа к сети. + Работать с чистым USB диском - для записи/сохранения данных/программ.
Собрать в кучу, все диски заводского производства CD|DVD. Установить/Распаковать содержимое/программы на машине. После чего - дополнительно сканировать файлы Антивирусом и Malwarebytes. - С актуальными базами. Подозрительные ( при работе с uVS ) - дополнительно проверить на V.T. И можно добавлять/создавать свою базу. SHA1 Будет база SHA1.nWc 8) ----------- Небольшое титаническое усилие и есть своя база. Например так: http://forum.esetnod32.ru/forum8/topic1449/ *Меню файл. P.S. Я кстати говоря - систему Антивирусом уже больше года не проверяю совсем. Зачем трать время, если с применением uVS !полную! проверку всего системного диска можно выполнить за 10-12 минут... Логика простая: Файлы системы есть в базе SHA1 - драйвера; все проверенные программы тоже ! Отключаем на время проверки антивирус и сеть( чтобы не тормозил процесс ) - Добавляем ( через меню Файл ) - все файлы диска C:\ в список После чего жмём на F4 - Все фалы которых нет в базе проверенных останутся в списке/категории - "Добавлены вручную" Их можно прогнать на V.T. - и если, есть уверенность в их безопасности ( например это файлы обновлений программ - браузеров,системы...) Также внести в свою ( отдельную/вторую ) базу.т.е.разграничить базы по уровню надёжности. Периодически проверять/смотреть/контролировать. При должном подходе/отношении и настройке Hips в Антивирусе - это практически 100% безопасность системы.