Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Эта тема поможет некоторым пользователям избавиться от любого баннера (просьба модераторов перенести тему по своему усмотрению)
Для того, чтобы это осуществить нам понадобится: CD диск или флешка (если флешка то еще и программа UltraISO) Образ - Win7PE_uVS.iso (210Mb)
Записываем образ на диск (так, чтобы в корне диска были файлы, а не образ (если открываете диск и в нем файл Win7PE_uVS.iso то НЕ правильно)) Вставляете диск, перезагружаете компьютер, и при загрузке нажимайте (однократно) клавишу F8 до появления синего меню: В меню выбираем или загрузка с CD-DVD привода или с флешки Flash
После загрузки появится окно: Выберите в нем TotalCommander и нажмите GO
Далее ищем свою флешку (она подписана как Win7PE_32), и открываем папку uVS на ней:
В папке ищем файл start.exe и запускаем: В появившимся меню обязательно выбираем каталог Windows (где установлена Ваша система), после чего жмем "Запустить под текущим пользователем"
Как откроется окно, жмем по вкладке "Дополнительно" выбираем "Очистить корзину и каталоги профилей пользователей от временных файлов", далее "Твики.." и кликаем по кнопке №12 "Сброс ключей Winlogon в начальное состояние" Останется удалить подозрительные файлы, те, что бросаются в глаза, например xxx_video_3242.exe или ~rdr813.tmp
Так же, Вы можете обратиться за советом, т.к. это только малая часть возможностей программы uVS
Необходимо удалить пробный продукт и установить коммерческие версии на всех компьютерах. Подчеркну - полностью удалить пробные версии. В Вашем случае коммерческая версия была установлена поверх пробной, в чем и проблема.
Вешает комп, вешает Safe mode и даже с поддержкой командной строки, лечиться переименованием в txt. Починил программкой ERD записав на диск, с ее помощью зашел в реестр поискал userinit и shell, после нашел изменение в пути shell. Прошел по этому пути и переименновал в txt и значение шелл вернул на explorer.exe. ГОТОВО!!! У меня сидел в C:\Program Files\Common Files\Sonic\
Блин, короче, можно кису 2011 поставить и проверить? если чё винду может другую поставлю.
Повторные логи так и не кинул
По поводу скриптов, исключаем те, что я ему присылал, и получается: то что это руткит - несомненно. Посмотрите информацию об этом объекте. HKLM\System\CurrentControlSet\Services\mkdrv\ImagePath regt 20 - Восстановить испорченные значения ImagePath - с этого надо было мне начать
addsgn 4AEE779A556522B204BA66309C95190BC58579897405E07880C7C0B851D6704C2613C6533F559C492E84819B471648FA78DBED7654DAB12C2873A12BC6062370 8 mkdrv_vir_ever chklst - проверка всего списка delvir - удаление всех опознанных вирусов regt 1 - Разблокировать диспетчер задач regt 2 - Разблокировать редактор реестра regt 5 - Отключить автозапуск для всех пользователей regt 6 - Отключить восстановление системы regt 13 - Удалить все Persistent routes regt 18 - Снять ограничения на запуск приложений в Exlporer-е
breg - Бэкап реестра sreg - безопасная виртуализация SYSTEM и SOFTWARE (Например плюс в том что в виртуальных ветках изначально отсутствуют ключи автозапуска скрытые руткитом, т.е. после актуализации реестра руткит получит проблемы с загрузкой уже только из-за своего стремления скрывать свой автозапуск.) С виртуализацией я не очень поянл..
Предлагаю создать несколько самых простых стандартных скриптов