Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Очередной вирус, который отключает NOD32! , Очередной вирус, который отключает NOD32!

RSS
EAV-29925609

C подобным вирусом я сталкиваюсь не первый раз!!! Обычно это решалось переустановкой Windows, ну согласитесь это не актуально!?  Симптомы: отключение «свойства папки», невозможность установки,переустановки и запуска ЛЮБЫХ антивирусов (Касперского, DrWeb, NOD32), и ряд других ограничений в Windows. Пробовал сканировать Malwarebytes' Anti-Malware, DrWeb Cureit! (делал полное сканирование), утилитой от Касперского РЕЗУЛЬТАТОВ НОЛЬ!!! К сожалению сегодня, пятница поэтому логи успел сделать только в ESET SysInspector.
Очень прошу вашей помощи! 

P.s При попытке запуска Нода из пуска появляется вот эта ошибка (представлена на скриншоте).
Миша.JPG (105.08 КБ)
Изменено: Виталий - 23.07.2010 16:46:08

Ответы

Зайти в безопасный режим, открыть редактор реестра(Пуск - выполнить - regedit)
Добраться до ветки

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
и удалить ключи

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]


перезагрузить Пк сообщить о результате.

Читают тему