Аналогичная проблема, все не было времени пофиксить.
Лог в аттаче.
Заранее благодарен.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
| Цитата |
|---|
| NGUgeneral пишет: Спасибо за помощь и оперативный ответ в столь позднее время |
| Цитата |
|---|
| marshal64 пишет: Смотрю на поток одних и тех же тем. Возникли вопросы. Что за троян/вирус? Уже детектируется нодом? Как происходит заражение и где прописывается? |
| Цитата |
|---|
| нод уже вроде как ловит все файлы |
| Цитата |
|---|
| marshal64 пишет: Хотелось бы тогда название узнать, чтобы почитать о вирусе. Наверное, как обычно: автозагрузка, хостс, и все дела... |
| Цитата |
|---|
| Полное имя C:\DOWNLOADS\ПРОГРАММЫ\FLASH-PLAYER.EXE Имя файла FLASH-PLAYER.EXE Тек. статус ВИРУС [Запускался неявно или вручную] Сохраненная информация на момент создания образа Статус [Запускался неявно или вручную] Размер 1172992 байт Создан 20.06.2011 в 20:32:43 Изменен 20.06.2011 в 20:32:54 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить Доп. информация на момент обновления списка SHA1 88E325DCA277FFF1F37A8E59BE01CE61908DEF6C MD5 D2A3874D904978ED4FFAC21CF671BC10 |
| Цитата |
|---|
| Полное имя C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EKRN.EXE Имя файла EKRN.EXE Тек. статус сервис в автозапуске Сохраненная информация на момент создания образа Статус сервис в автозапуске Инф. о файле Системе не удается найти указанный путь. Цифр. подпись проверка не производилась Ссылки на объект Ссылка HKLM\System\CurrentControlSet\Services\ekrn\ImagePath ImagePath "C:\Program Files\ESET\ESET Smart Security\ekrn.exe" ekrn тип запуска: Авто (2) |
| Цитата |
|---|
| Полное имя C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EGUI.EXE Имя файла EGUI.EXE Тек. статус в автозапуске Сохраненная информация на момент создания образа Статус в автозапуске Инф. о файле Системе не удается найти указанный путь. Цифр. подпись проверка не производилась Ссылки на объект Ссылка HKLM\Software\Microsoft\Windows\CurrentVersion\Run\egui egui "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice |