Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Не появляются значки рабочего стола
В программе uVS удалили файлы:
LSDELETE.EXE
SMSS.EXE

Далее выбирали "Твики.." - "Сброс ключей Winlogon в начальное состояние" почистили временные файлы.
И запускали файл .cmd содержащий:
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /t REG_SZ /d Explorer.exe /f
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t REG_SZ /d userinit.exe /f

Не помогает.. :(
Подскажите, где копать реестр хотя бы примерно из за чего рабочий стол не появляется.
Видео уроки по uVS - комментарии
Эта тема поможет некоторым пользователям избавиться от любого баннера (просьба модераторов перенести тему по своему усмотрению)

Для того, чтобы это осуществить нам понадобится:
CD диск или флешка (если флешка то еще и программа UltraISO)
Образ - Win7PE_uVS.iso (210Mb)

Записываем образ на диск (так, чтобы в корне диска были файлы, а не образ (если открываете диск и в нем файл Win7PE_uVS.iso то НЕ правильно))
Вставляете диск, перезагружаете компьютер, и при загрузке нажимайте (однократно) клавишу F8 до появления синего меню:
В меню выбираем или загрузка с CD-DVD привода или с флешки Flash


После загрузки появится окно:
Выберите в нем TotalCommander и нажмите GO


Далее ищем свою флешку (она подписана как Win7PE_32), и открываем папку uVS на ней:


В папке ищем файл start.exe и запускаем:
В появившимся меню обязательно выбираем каталог Windows (где установлена Ваша система), после чего жмем "Запустить под текущим пользователем"


Как откроется окно, жмем по вкладке "Дополнительно" выбираем "Очистить корзину и каталоги профилей пользователей от временных файлов", далее "Твики.." и кликаем по кнопке №12 "Сброс ключей Winlogon в начальное состояние"
Останется удалить подозрительные файлы, те, что бросаются в глаза, например xxx_video_3242.exe или ~rdr813.tmp

Так же, Вы можете обратиться за советом, т.к. это только малая часть возможностей программы uVS

Запись на флешку:
ultra1.PNG
ultra2.PNG
Изменено: Виктор - 27.01.2011 10:13:01
Проблема обновления антивируса
Необходимо удалить пробный продукт и установить коммерческие версии на всех компьютерах.
Подчеркну - полностью удалить пробные версии. В Вашем случае коммерческая версия была установлена поверх пробной, в чем и проблема.
Видео уроки по uVS - комментарии
Очень нужно видео, Wininternals Administrators Pack v5 я скачал :)
Цитата
Если нужно, могу создать видеоурок, как создать ERD commander 2005 с учетом того, что данный пак у вас установлен.
Видео уроки по uVS - комментарии
santy поделитесь своим ERD commander-ом 5.0 под XP с uVS и загрузкой через USB флешку.
Баннер в контакте
Цитата
С виртуализацией (breg sreg areg) я не очень поянл.. как это работает, что должен увидеть в результате.
Жалобы на работу сотрудников технической поддержки
Разбирайся с рекламами Яндекса.
Баннер в контакте
Цитата
Вешает комп, вешает Safe mode и даже с поддержкой командной строки, лечиться переименованием в txt.
Починил программкой ERD записав на диск, с ее помощью зашел в реестр поискал userinit и shell, после нашел изменение в пути shell. Прошел по этому пути и переименновал в txt и значение шелл вернул на explorer.exe. ГОТОВО!!!
У меня сидел в C:\Program Files\Common Files\Sonic\

Отправил: virusesnod32@gmail.com
Баннер в контакте
Цитата
Блин, короче, можно кису 2011 поставить и проверить? если чё винду может другую поставлю.
Повторные логи так и не кинул :(

По поводу скриптов, исключаем те, что я ему присылал, и получается:
то что это руткит - несомненно. Посмотрите информацию об этом объекте.
HKLM\System\CurrentControlSet\Services\mkdrv\Image­Path
regt 20 - Восстановить испорченные значения ImagePath - с этого надо было мне начать

addsgn 4AEE779A556522B204BA66309C95190BC58579897405E07880C7C0B851D6­704C2613C6533F559C492E84819B471648FA78DBED7654DAB12C2873A12B­C6062370 8 mkdrv_vir_ever
chklst - проверка всего списка
delvir - удаление всех опознанных вирусов
regt 1 - Разблокировать диспетчер задач
regt 2 - Разблокировать редактор реестра
regt 5 - Отключить автозапуск для всех пользователей
regt 6 - Отключить восстановление системы
regt 13 - Удалить все Persistent routes
regt 18 - Снять ограничения на запуск приложений в Exlporer-е

breg - Бэкап реестра
sreg - безопасная виртуализация SYSTEM и SOFTWARE (Например плюс в том что в виртуальных ветках изначально отсутствуют
  ключи автозапуска скрытые руткитом, т.е. после актуализации реестра руткит получит проблемы
  с загрузкой уже только из-за своего стремления скрывать свой автозапуск.)
С виртуализацией я не очень поянл..

Предлагаю создать несколько самых простых стандартных скриптов :)
Изменено: Виктор - 25.01.2011 05:06:55
Баннер в контакте
Ну Вы пишите что отправили в вирлаб когда я отправляю на virusesnod32@gmail.com
Вот и решил сразу так отправить http://esetnod32.ru/.support/knowledge_base/new_virus/

Без проблем буду отправлять на virusesnod32@gmail.com
И подписываю я для себя, не намекая на "кто быстрее" ;)