Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] при установке nod'a

1
RSS
При установке nod'a обнаруживается приложение norton enternet security, как приложение которое может мешать работе nod'a. Я бы хотел его удалить, но не знаю как, я вообще не знаю где он на компьютере. В "установка и удаление программ" его нет, в programm files тоже не могу найти, никаких NAV и NIS нету. Специально его тоже не устанавливал, вообще не знаю откуда он. Или можно игнорировать и продолжить установку?
Программу для удаления сначала запустите
ftp://ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_To­ol.exe
Правильно заданный вопрос - это уже половина ответа
Благодарю. 4ая версия с последними сигнатурами не находила вирус, который запускал чужеродный svchost.exe и съедал процессор, а 5ая версия с сигнатурами 7086 сразу нашла. Теперь буду разбираться с ним...
Цитата
shooter116 пишет:
Теперь буду разбираться с ним...
Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Вот.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
addsgn A7679BF0AA0218034BD4C6510C881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CBE0C9FE82BD6D7B0AC69775BACCA02A237 8 Carberp.0524
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\SHOT\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\LV18BI50SDE.EXE
delall %SystemDrive%\DOCUME~1\SHOT\LOCALS~1\TEMP\WIVPKEJ.EXE
setdns Подключение по локальной сети\4\{60DBDF81-DC66-453B-82D0-D6E9CD8F85B7}\
bl 16B78C0A02B2933EB52EDE797DE7521C 159744
delall %SystemDrive%\DOCUMENTS AND SETTINGS\SHOT\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\LV18BI50SDE.EXE
chklst
delvir
deltmp
delnfr
czoo
EXEC cmd /c"netsh winsock reset catalog"
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 24.05.2012 19:25:58
Антивирус не бьёт тревогу, проблема более не наблюдается.
хорошо,
это удалите в мбам
Код
Обнаруженные файлы:  1
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.

далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Спасибо. Большое.
1
Читают тему