Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Нет доступа к сайту esetnod32.com , из-за заражения компьютера нет доступа к сайту nod32

RSS
Здравствуйте.
Требуется помощь.
Заразил компьютер вирусами. Пропали доступы в интернете к сайтам антивирусов, исчезла возможность восстановить компьютер по точке восстановления за пределами текущего месяца (а заражение пришлось на начало месяца и первая в месяце точка восстановления появилась после заражения). CureIt нашел под сотню объектов Trojan и удалили их, а также несколько Exploit.Java.33. После перезагрузки ничего больше не находит, но ни доступ к сайтам (и обновлению nod), ни восстановление компьютера к рабочему состоянию не вернулись. Логи hijackthis и SysInspector прикладываю. Также прикрепил hosts, в котором все в порядке вроде бы.

Логин EAV-19548527

Ответы

Цитата
Алексей пишет:
Это как, если выставить автоматически выбирать сервер обновления обновы не идут?

рис 1.
рис 2.

Цитата
Пинг есть на www.eset.com?

Обмен пакетами с www.eset.com [72.3.254.86] по 32 байт:
Ответ от 72.3.254.86: число байт=32 время=234мс TTL=119
Ответ от 72.3.254.86: число байт=32 время=235мс TTL=119
Ответ от 72.3.254.86: число байт=32 время=234мс TTL=119
Ответ от 72.3.254.86: число байт=32 время=235мс TTL=119
Статистика Ping для 72.3.254.86:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 234мсек, Максимальное = 235 мсек, Среднее = 234 мсек



Цитата
В логе у вас установлена программа UserGate, возможно у вас инернет чезер прокси и стоит ввести прокси в настройки обновления?
Причём здесь она????
01.jpg (107.38 КБ)
02.jpg (46.6 КБ)
Цитата
zloyDi пишет:
Выполните еще лог программой ESET SysInspector и прикрепите к посту.

Выполните лог программой ComboFix
Скачать http://download.bleepingcomputer.com/sUBs/ComboFix.exe

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe*, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению (или запакуйте C:\ComboFix.txt и прикрепите к сообщению).
Примечание: в случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

*)При запуске Combofix проверит наличие установленной консоли восстановления. Если у Вас установленная консоль восстановления отсутствует, Вы будете об этом проинформированы и Вам будет предложено, установить её перед дальнейшими действиями с Combofix.
Вчера eset-антивирус перестал обновляться. Сегодня почистил таблицу route, обновление для eset скачалось, проверил C:\Windows и C:\Program Files\Common Files, но eset ничего не нашел.

На компьютере есть папка
C:\Program Files\Common Files\wm\keys
которую, не получается удалить.

C:\Program Files\Common Files\keylog.txt стер

Логи прилагаю.
Цитата
Федор пишет:
Вчера eset-антивирус перестал обновляться. Сегодня почистил таблицу route, обновление для eset скачалось, проверил C:\Windows и C:\Program Files\Common Files, но eset ничего не нашел.

Выполнить мои рекомендации в личке.

Здраствуйте,
Антивирус перестал обновляться и пропал доступ на официальный сайт.
(Логин): EAV-24842146
Цитата
motivi motivi пишет:
Здраствуйте, Антивирус перестал обновляться и пропал доступ на официальный сайт. (Логин): EAV-24842146

Рекомендации у Вас на почте!

Здравствуйте. Мне тоже нужна помощь. Симптомы всё те же...
Найти файлы
Цитата

C:\WINDOWS\system32\5ea85ec4.exe,
C:\WINDOWS\system32\oivpad.exe,
Поместить файлы в архив с паролем infected и отправить на [email protected], [email protected]
Удалить данные файлы

После в программе hijackthis пофикстить следующие строки
Цитата

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\5ea85ec4.exe,C:\WINDOWS\system32\oivpad.exe,

далее,
после нажать Пуск - выполнить
route -f

и нажать Enter

перезагрузить ПК

Обновить антивирус

далее, (продолжаем лечение)

скачайте отсюда uVS, http://soft.oszone.net/program/8729/U...iffer_uVS/
распаковать в папку,
запустить файл start.exe
создать полный образ автозапуска,
заархиваровать файл образа в rar архив,
файл архива прикрепить в тему.
Цитата
santy пишет:
Найти файлы
Цитата

C:\WINDOWS\system32\5ea85ec4.exe,
C:\WINDOWS\system32\oivpad.exe,
Поместить файлы в архив с паролем infected и отправить на [email protected], [email protected]
Удалить данные файлы

После в программе hijackthis пофикстить следующие строки
Цитата

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\5ea85ec4.exe,C:\WINDOWS\system32\oivpad.exe,

далее,
после нажать Пуск - выполнить
route -f

и нажать Enter

перезагрузить ПК

Обновить антивирус

далее, (продолжаем лечение)

скачайте отсюда uVS, http://soft.oszone.net/program/8729/U...iffer_uVS/
распаковать в папку,
запустить файл start.exe
создать полный образ автозапуска,
заархиваровать файл образа в rar архив,
файл архива прикрепить в тему.
в логе подозрительных файлов нет,
обновите антивирус, выполните полное сканирование системы.
(не цитируйте избыточно)
Читают тему