Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Антивирус не обновляется, интернет до компьютера доходит, но в браузеры не могут отобразить страницу

RSS
Добрый день. Антивирус перестал обновляться с сообщением, что произошла ошибка при загрузке обновления, к тому же браузеры IE и Opera не могут загрузить ничего из веб-страниц, Трассировка и пинги сайтов идут без проблем.  
Логи прилагаю

Ответы

Цитата
santy пишет:
ограничений нет в сети для данного пользователя?
Нет, нету. Интернет на этот компьютер идет напрямую от роутера.
пофиксите в hj эту запись
Цитата
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 119.46.111.5:8080

и в uVS выполните скрипт из буфера обмена, без перезагрузки

Код
;uVS v3.71 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\A_KAMALOVA\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\A_KAMALOVA\APPLICATION DATA\MAIL.RU\AGENT\MAGENT.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\A_KAMALOVA\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\UPDATE\1.3.21.79\NPGOOGLEUPDATE3.DLL


пишем результат
да, и вопрос:
этот прокси сами прописывали в Internet Explorer?
Цитата
119.46.111.5:8080
Цитата
santy пишет:
пофиксите в hj эту запись
Цитата
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ­ernet Settings,ProxyServer = 119.46.111.5:8080

и в uVS выполните скрипт из буфера обмена, без перезагрузки

Код
 ;uVS v3.71 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\A_KAMALOVA\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\A_KAMALOVA\APPLICATION DATA\MAIL.RU\AGENT\MAGENT.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\A_KAMALOVA\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\UPDATE\1.3.21.79\NPGOOGLEUPDATE3.DLL
 


пишем результат

Сработало!!! Все показывается. Кстати, такой записи в HJ если сканировать в админской учетке не было, и в реестре ее не было видно. Как на нее нужно было правильно посмотреть?
Цитата
santy пишет:
да, и вопрос:
этот прокси сами прописывали в Internet Explorer?
Цитата
119.46.111.5:8080

Нет, не прописывала. У нас нет прокси.
Santy! большое спасибо за помощь. Интересно, что за гад так поступил с нашеми обозревателями? В NOD32 будет лекарство от этого? Как думаете?
Гад называется
Win32/SkynetRef.A trojan

Цитата
Galiya пишет:
Сработало!!! Все показывается. Кстати, такой записи в HJ если сканировать в админской учетке не было, и в реестре ее не было видно. Как на нее нужно было правильно посмотреть?
собственно, я не знаю тогда, что вам помогло. :).
поскольку лог hj я очевидно смотрел по самой первой теме, а там фигурирует другая машина.
не economist****
и hj похоже детает анализ автозапуска по реестру только для текущего пользователя.
в отличие от uVS. Значит, помог скрипт в uVS, хотя и не очевидно как. :).
Читают тему