Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Подозрение AVZ на Rootkit в антивирусе и браузере.

1
RSS
Windows 10 Pro 64bit
Eset Smart Security 8
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Готово
а что АВЗ показывает в своем логе?
Вот
возможно это реакция на перехват функций
(!) Адрес функции NtCreateFile лежит за пределами образа базовой DLL, возможно функция перехвачена
(!) Адрес функции NtSetValueKey лежит за пределами образа базовой DLL, возможно функция перехвачена


выполните скрипт в uVS и затем добавьте новый образ, из безопасного режима системы

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
OFFSGNSAVE
delref %SystemDrive%\USERS\KOSTET\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NBIFDKMDOJGMPMOPDEBNJCOBEKGDONCN\4.0.4_0\ПОИСК MAIL.RU
deltmp
delnfr
regt 27
restart

перезагрузка, пишем о старых и новых проблемах.
------------
Скрипт выполнил.
Изменений не замечено.
добавьте новый образ, из безопасного режима системы
Вот
1
Читают тему