Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
Здравствуйте! ESET регулярно через какое то время выдает одно и то же сообщение (оно на скриншоте). Но я ни как понять не могу, какой именно файл был удален и почему он снова появляется. Сканирование компьютера ESET не выявило ни каких вирусов.
1) Вероятно ( если судить по снимку ) систему пробивает по сети - Эксплуатируется одна из уязвимостей. Вам нужно установить обновления безопасности ( если не установлены )
2) Создайте образ автозапуска в uVS
+ Лог в FRST: Программа FRST должна создать два файла: FRST.txt и Addition.txt
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах. ------------ далее, выполните скрипт очистки в FRST Сохраняем файл fixlist.txt из вложения сообщения в папку, откуда запускается FRST Запускаем FRST.exe от имени Администратора Ждем, пока программа будет готова к использованию Нажимаем "Исправить"
FRST выполнит очистку и презагрузит систему. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
далее, сделайте дополнительно быструю проверку системы в малваребайт
через powershll.exe были задачи на скачивание вредоносного контента, для последующего запуска в системе. через FRST мы зачистили блокировку запуска установки антивирусных продуктов, и блокировку путей установки для основных антивирусных продуктов ------ в Malwarebytes все найденное можно удалить
Огромное спасибо. Теперь надеюсь будет чисто какое то время. Раньше была программа SandBox. но теперь она больше не поддерживается разрабами. Не подскажите какой нить аналог?
Arxangel написал: Огромное спасибо. Теперь надеюсь будет чисто какое то время. Раньше была программа SandBox. но теперь она больше не поддерживается разрабами. Не подскажите какой нить аналог?
Если нужно проверить файл, можно на App.Any.Run запустить, или в hybrid-analysis.com.