Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] постоянное создание файлов *.pyd в temp, постоянное создание файлов *.pyd в temp
Да, действительно гугл диск создаёт эти файлы. Пользователь работает не под правами админа, может он хочет обновиться, а не выходит. Спасибо большое за помощь!
Изменено: Алексей Гребень - 10.01.2017 08:00:43
[ Закрыто] постоянное создание файлов *.pyd в temp, постоянное создание файлов *.pyd в temp
Сделал.
[ Закрыто] постоянное создание файлов *.pyd в temp, постоянное создание файлов *.pyd в temp
Здравствуйте, вирус в папке C:\Users\User\AppData\Local\Temp\ создаёт кучу файлов, например

C:\Users\User\AppData\Local\Temp\_MEI40162\kernel32.dll   [989696]
C:\Users\User\AppData\Local\Temp\_MEI40162\psapi.dll   [23040]
C:\Users\User\AppData\Local\Temp\_MEI40162\win32inet.pyd   [38912]
C:\Users\User\AppData\Local\Temp\_MEI40162\win32wnet.pyd   [25088]
C:\Users\User\AppData\Local\Temp\_MEI40162\win32file.pyd   [119808]
C:\Users\User\AppData\Local\Temp\_MEI40162\wx._wizard.pyd   [122368]
C:\Users\User\AppData\Local\Temp\_MEI40162\wx._windows_.pyd   [811008]

Как его найти и обезвредить.

windows 7 x32

ESET Endpoint Antivirus 6.4.2014.2
лиценз не полностью 33D-GX8

Папка с файлами прикреплена.
Активация продуктов через ERA
В новом IE нету, в vivaldi (новая опера) тоже нет. хромы нету.
Активация продуктов через ERA
У меня ЦУ синхронизирован с ресурсом и на ресурсе этом нельзя управлять. Захожу в пункт управления лицензиями и галочку на против пункта компа нельзя поставить.
Активация продуктов через ERA
А вот что бы без интернета на клиентских компах, но с интернетом в центре управления решить нельзя.
Вопрос такой - компьютер активировал лицензию, и больше не подключался. Как деактивировать его в личном кабинете или в центре управления, что бы освободить лицензию?
А то выпадают аж две лицензии.
Постоянные сообщения от "Центр безопасности Windows"
Цитата
Владимир Тихомиров написал:
Поделитесь решением, никак не пойму как избавиться от этого сообщения
Если клиентских машин не много то можно решить на них. Зайдите в трее на флажке уведомлений и там - больше не напоминать о проблеме.
Изменено: Алексей Гребень - 08.04.2016 02:32:47
Mozilla Thunderbird
Для меня инструкция устаревшая
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

В новой версии эндпоинта по другому. Ко всему прочему в журнале не отобразилась эта уграза, но есть скриншот сообщения.

А при полном сканировании вируса не обнаружена.
Но вчера например, этого сообщения не было, хотя до этого два дня подряд после загрузки ПК появлялась.
Примерный путь к файлу такой
C:\Users\<username>\AppData\Roaming\Thunderbird\Profiles\xxxxx­xxx.default\  
Изменено: Алексей Гребень - 18.03.2016 00:44:54
Mozilla Thunderbird
Стоит ли в центре управления добавить в исключения путь до этого файла ?
Mozilla Thunderbird
А ещё варианты есть?