Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

проблемы после установки/переустановки антивируса , загрузка процессора, подвисания программ, задержка открытий страниц

RSS
Доброе время суток!

ОС Windows 8.1 x64 со всеми установленными обновлениями и свежими драйверами. компьютер i7 4770, 16GB, 240GB SSD.

Собстренно суть проблемы: до установки вышеобозначенного антивируса система работает абсолютно нормально, "все летает", все программы запускаютка и работают как и положено. После установки NOD32 ОС намертво фризится и не реагирует на запуск программ, тот же "мой компьютер" тоже не открывается, единственное к чему есть доступ, так это к самому антивирусу, но изменененные настройки не сохраняются. Удалить NOD32 через обычную загрузку windows не возможно, т.к. ни одно приложение не запускается, так же нельзя стандартными способами перезагрузить/выключить компьютер, только power/reset на корпусе сист. блока. Вирусов на компьютере нет, ибо прогонял разные версии live cd , как eset , так и конкурентов. Кривым способом все-таки удалось запустить safe mode и удалить nod32 через утилиту скачанную с офф сайта. После удаления антивируса работа ОС нормализовалась, за исключением непонятного фриза после загрузку, выглядит это сл. образом, появляется рабочий стол и все пиктограммы, но программы в трее не загружаются и windows не реагирует на запуск программ около 10 секунд, а после звучит звук закрузки ОС и начинаются грузиться программы из авторана и система работает нормально. Такой "глючок" меня не устроил в я переустановил ОС с нуля и кажется все хорошо, но за одним исключением, антивирус NOD32 я повторно не ставил, а хотелось бы, т.к. лицензия (1 год) и деньги уплачены.
Отследить закономерность краха антивируса не представляется возможным, т.к. он блокирует windows и не дает даже таск менеджер запустить, чтобы на сервисы и на загрузку цп глянуть.

Есть ли какой то способ узнать с чем связан отказ работы антивируса на моём компьютере, а так же как заставить его работать?
Заранее спасибо за помощь.

Ответы

Роман Кузнецов

Все скрипты индивидуальны.
Скрипты написанные для другой системы могут нанести вред вашей системе.
---------

Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Оперативно однако.) Образ прикрепил.
Скрипты почитал, ничего страшного не увидел, поэтому и выполнил.
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE


sreg

delref %Sys32%\DRIVERS\BD0001.SYS
delref %Sys32%\DRIVERS\BD0004.SYS
delref %Sys32%\DRIVERS\BDMWRENCH.SYS
delref %Sys32%\DRIVERS\BDARKIT.SYS
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\BAIDUPROTECT.EXE
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HP&TS=1409340030&FROM=AMT&UID=HITACHIXHCT721016SLA380_STD107MW1EEVPT1EEVPTX
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DS&TS=1409340030&FROM=AMT&UID=HITACHIXHCT721016SLA380_STD107MW1EEVPT1EEVPTX&Q={SEARCHTERMS}
delref HTTP://WWW.YANDEX.RU/?WIN=106&CLID=1989595
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=A8B9D611073193DCE19D3E00624559C0&TEXT={SEARCHTERMS}
delref %SystemDrive%\USERS\СВЕТЛАНА ЕВГЕНИЙ\APPDATA\LOCAL\TEMP\7ZS2F3F\HPSLPSVC32.DLL
delref %SystemDrive%\USERS\СВЕТЛАНА ЕВГЕНИЙ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
delref D:\ДОКУМЕНТЫ МАМА\МУЗЫКА\ЛУЧШИЙ ШАНСОН 2014.EXE
delref HTTP://SOCIALGAMES.SPLASHTOP.COM/REDIRECTGAMES/?OEM=GBBCU01&OS=WINDOWS&P=H61M-S2-B3&PV=1.1.13&V=1&FLV=&C=1049&T=D41D8CD98F00B204E9800998ECF8427E&L=RU-RU
delref HTTP://WWW.RONYASOFT.COM/PRODUCTS/PROPOSTER/
delref START HTTP://SOCIALGAMES.SPLASHTOP.COM/REDIRECTGAMES/?OEM=GBBCU01^&OS=WINDOWS^&P=H61M-S2-B3^&PV=1.1.13^&V=1^&FLV=^&C=1049^&T=D41D8CD98F00B204E9800998ECF8427E^&L=RU-RU
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\7Z.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\AD.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\BDKITUTILS.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\BDLOGICUTILS.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\BDMNET.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\BDMREPORT.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\BDSG0001.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\BDSGBUGRPT.EXE
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\DRIVERMANAGER.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\SAFEBROWSERDLL.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\SAFEEXPLORER.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\DRIVERS\BD0001.SYS
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\DRIVERS\BD0004.SYS
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\DRIVERS\BDARKIT.SYS
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\DRIVERS\BDMWRENCH.SYS
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\DYNPLUGINS\BBSAVIOR.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\DYNPLUGINS\BROWSERPROBE.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\PLUGINS\BAIDUREPAIR.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645\PLUGINS\HIPS.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDCOMPROXY.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDDOWNLOADER.EXE
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\DL.DLL
delref %SystemDrive%\USERS\À¡À²ÀµÑ‚À»À°À½À° À•À²À²ÀµÀ½À¨À¹\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NAHD6HA2.DEFAULT\SEARCHPLUGINS\@MAIL.RU.XML
deltmp
delnfr
areg




-------------

Добавьте новый образ автозапуска в uVS
Изменено: RP55 RP55 - 27.01.2018 07:07:09
Спасибо. Скрипт помог. Спасибо за оперативность. Прикрепляю новый образ.
Хорошо.

--------
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     


;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
deldir %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.645
deldir %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108
delall %SystemDrive%\USERS\À¡À²ÀµÑ‚À»À°À½À° À•À²À²ÀµÀ½À¨À¹\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NAHD6HA2.DEFAULT\SEARCHPLUGINS\@MAIL.RU.XML
bl 5103F2D8EDC9A8A89BBFD8D538230D32 1737024
delall %SystemDrive%\USERS\СВЕТЛАНА ЕВГЕНИЙ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
delall %Sys32%\DRIVERS\BD0001.SYS
delall %Sys32%\DRIVERS\BD0004.SYS
delall %Sys32%\DRIVERS\BDARKIT.SYS
delall %Sys32%\DRIVERS\BDMWRENCH.SYS
deltmp
delnfr
restart




-------------
Далее  ( это уже завтра ) (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Скрипт выполнил.
Malwarebytes тоже все сделал.
Результат прикрепил.
Спасибо большое.
Изменено: Роман Кузнецов - 27.01.2018 07:07:09
1) В Malwarebytes - чисто.  

далее: удалите саму программу Malwarebytes

2) Далее: Выполните лог в АdwСleaner
http://forum.esetnod32.ru/forum9/topic7084/
после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Выполните: http://www.cyberforum.ru/viruses-faq/thread1362245.html
Изменено: RP55 RP55 - 27.01.2018 07:07:09
Отчеты  прикрепил. Спасибо.
1) АdwСleaner

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой.

---------------
2) Перед выполнением дальнейших действий*
* Если хотите сохранить закладки браузера Хром выполните...
https://support.google.com/chrome/answer/96816?hl=ru

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

Код
  

Task: {5269CBE4-BE43-40FC-9AEC-0BD157494DC3} - \{B652DCAE-154E-4682-A5CB-72E4B435BE05} -> No File <==== ATTENTION
Task: {741E5CAA-4FB7-4B48-807C-361DFE7F560D} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> No File <==== ATTENTION
Task: {A587EC8A-21D1-4B89-A311-3CCB56ABA10B} - \avast! Emergency Update -> No File <==== ATTENTION
Task: {A67F82AB-C263-4BEE-9BD8-F30D6701C899} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> No File <==== ATTENTION
Task: {C90D7B8F-70B2-4CC1-8538-E32671E6C47B} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
Task: {E42417B0-E342-4FF7-AEAA-804589953D06} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
Task: {E9D5538F-DAF3-4F9F-B63A-76A85B653A0F} - \Digital Sites -> No File <==== ATTENTION
MSCONFIG\Services: VIAKaraokeService => 2
MSCONFIG\startupreg: Praetorian => C:\Users\Светлана Евгений\AppData\Local\Yandex\Updater\praetorian.exe
MSCONFIG\startupreg: ZyngaGamesAgent => "C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe"
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
EmptyTemp:
Reboot: 

Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пишем по _общему результату лечения.
В AdwCleaner все удалил.
Результат из FRST прикрепил.
Читают тему