Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Откат при установке NOD32 антивирус

Не удается установить NOD32 после лечения вирусов с помощью cureIt. Лог лечения к сожалению не сохранил, но зловредов было много. ОС Windows7. До проверки были установлены одновременно Microsoft Essentials  и Symantec. Они "видели" вирусы, но удалить ничего не могли  
Какая ошибка возникает при попытке установки?
ESET Technical Support
Установка доходит до стадии "установка драйверов" после чего пишет "откат действия". В следующем окошке написано, что работа мастера прервана из-за ошибки (какой, не уточняется). В журнале событий "установка завершена с состоянием 1603"
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delref HTTP://WWW.SMAXL.NET
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 03.10.2012 06:27:05
Скрипт выполнил, проверил, все так же.
Прикрепляю отчет
удалите все найденное в малваребайт
далее,
по логу ESI:
Цитата
"duzzpkps" = "c:\windows\system32\drivers\duzzpkps.sys" Система ; Остановлено ; ( 5: Неизвестно ) ;
"qzgvwrbh" = "c:\windows\system32\drivers\qzgvwrbh.sys" Система ; Остановлено ; ( 5: Неизвестно ) ;
"slgfsbsy" = "c:\windows\system32\drivers\slgfsbsy.sys" Система ; Остановлено ; ( 5: Неизвестно ) ;
"wmxdqdbq" = "c:\windows\system32\drivers\wmxdqdbq.sys" Система ; Остановлено ; ( 5: Неизвестно ) ;
это что может быть? чем была заражена система?
Изменено: santy - 03.10.2012 07:07:24
возможно, в системе непролеченный руткит
---------
тут такие варианты:

1. сделать лог gmer
http://forum.esetnod32.ru/forum9/topic733/

2. выполнить поиск руткитов с помощью Winpe&uVS
http://forum.esetnod32.ru/forum9/topic2729/

3. использовать скрипт ESET Sysinspector для удаления из системы (предположительно) вредоносных драйверов
Изменено: santy - 03.10.2012 07:34:06
Пошел по второму варианту:
все верно делали?
1. создать файл сверки в активной системе (с подозрением на руткит)
2. загрузиться с Live.CD, выбрать в uVS исследуемую систему с жесткого диска и выполнить поиск руткита по файлу сверки
3. создаем образ автозапуска с учетом поиска

(слишком большой список расхождений).
Изменено: santy - 03.10.2012 08:51:48
Попробую еще раз
Запускаю UVS под зараженной системой, выбираю текущего пользователя, запускаю Руткиты - Создать файл сверки автозапуска
Сохраняю на ЖД
Перезагружаюсь с LiveCD
Запускаю UVS, выбираю каталог на ЖД с операционкой
А вот потом что нажимать Запустить по текущим... или Запустить с выбором пользователя?
Читают тему