Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

ESET заблокирован! , нет прав обратитесь к администратору сети

завелся зверь на компе не понятный мне . но более уверен что это predactor папки исчезают и вместо некоторых появляються папки "скрин заставки с таким же именем  формата scr.  !  также заблокирован (реестр, свойства папки, блокнот, и сам антиввирус) сам же антивирус обновлен был вчера. после запуска проверки находит очень много вирусов, особенно в оперативной памяти.  но почему то не может их удалить! после перезагрузки компьютара вобще пропал антивирус , при попытке его запустить пишет что : нет прав обратитесь к администратору сети. так же при загрузке компа  постоянно открываеться блокнот под названием desktop где написано вот что: [.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
пытался установить касперского и запустить , он не чего не находит(((.  (и остался я без антивируса но с вирусами)  помогите пожалуйста, может скрипт через касперского запустить какой? чтобы разблокировать и запустить антивир eset.  (безопасные режимы не работают открываеться "экран смерти" т.е. синии экран. ( востановление системы отключено)
Изменено: platon4444 - 30.04.2012 11:31:58
сделайте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
-------
если не сработает запуск через start.exe, используйте усиленный режим запуска startf.exe
образ можно сделайть без проверки цифровых подписей
Изменено: santy - 30.04.2012 11:51:30
странно повел себя компюютар при запуске вашей программы. все исчезло с экрана (голый рабочии стол) даже пропал курсор, пришлось перезагружать комп. после запуска снова же вашей утилиты, вроде как все получилось) вот лог.  что делать дальше , как избавиться от заразы и востановить антивирус?
Изменено: platon4444 - 30.04.2012 13:27:31
лог чистый,
если есть подозрение на файловое заражение, проверьте с помощью eset_rescue
http://forum.esetnod32.ru/forum9/topic1966/
с помощью утилит. находит много вирусов!  вы мне скажите как мне разблокировать всё? в том числе и антивирус! неужто мне приидеться сносить опер.систему?
завелся зверь на компе не понятный мне . но более уверен что это predactor папки исчезают и вместо некоторых появляються папки "скрин заставки с таким же именем  формата scr.  !  также заблокирован (реестр, свойства папки, блокнот, и сам антиввирус) сам же антивирус обновлен был вчера. после запуска проверки находит очень много вирусов, особенно в оперативной памяти.  но почему то не может их удалить! после перезагрузки компьютара вобще пропал антивирус , при попытке его запустить пишет что : нет прав обратитесь к администратору сети. так же при загрузке компа  постоянно открываеться блокнот под названием desktop где написано вот что: [.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787  прикрепляю логи утилит просканированый программами  HIJack и anti-malware
Изменено: platon4444 - 30.04.2012 13:47:49
это удалите в мбам, здесь как раз прописан запрет на запуск egui, avp
Цитата
Обнаруженные параметры в реестре:  4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl­orer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Параметры: 1 -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl­orer\DisallowRun|11 (Security.Hijack) -> Параметры: egui.exe -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl­orer\DisallowRun|0 (Security.Hijack) -> Параметры: avp.exe -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl­orer|NoFolderoptions (Hijack.FolderOptions) -> Параметры: 1 -> Действие не было предпринято.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;

Код
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

regt 10
regt 18
regt 5
deltmp
delnfr
restart


перезагрузка, пишем о старых и новых проблемах.
------------
благодаря программе Malwarebytes Anti-Malware   удалилась вроде как все парозиты! появился и заработал ESET))))))))  Почистился реестр но не до конца. появился пункт "свойства папки" заработал реестр.  НЕ ОТКРЫВАЕТЬСЯ ТЕКСТОВЫЙ ДОКУМЕНТ!!! пишет отказано в доступе.   далее: пропали папки, но папки скринсервера scr  исчезли))).     чтобы востановить папки т.е. они скрытые сделал батник с параметром attrib -s -h -r -a /s /d   .  и запустил на каждом диске, папки появились)))).   так же при загрузке компа открываеться 2 блокнота с названием desctop где написано: [.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
что это значит и как убрать?    и почему не открываеться текстовый документ? в ESET В карантине сейчас находиться 130 червей и троянов плюс модернизиорваный WIN32  что теперь делать с карантином как удалить? версия5.0
Изменено: platon4444 - 30.04.2012 14:27:35
похоже все таки левый notepad.exe
Цитата
(!) Необычная сигнатура для известного файла: C:\WINDOWS\SYSTEM32\NOTEPAD.EXE
удалите данный файл, и найдите ему чистую замену.
Цитата
santy пишет:
похоже все таки левый notepad.exe
Цитата
(!) Необычная сигнатура для известного файла: C:\WINDOWS\SYSTEM32\NOTEPAD.EXE
удалите данный файл, и найдите ему чистую замену. просканировал notpad.exe вирусов eset не нашел, после чего я его удалил с помощью правой кнопки мыши в корзину. далее пытаюсь создать текстовый документ с именем блоблоблол   после чего сохраняю. но как только я его пытаюсь открыть, вылазиет окно с надписью "ОТКАЗАНО В ДОСТУПЕ"  в чем еще проблемма?
Читают тему