Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/Spy.Ranbyus.I, Оперативная память = svchost.exe(1280) - вероятно модифицированный Win32/Spy.Ranbyus.I троянская программа - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
addsgn A7655BBE01E141DF64D5AF3C68C14F88218BFF3E023DF70785C3C5375D98­414E2247C091B540AB0D29816C82B8E9B6126521178DF426CF2C2CFCB127­CE072318 8 Banker.Win32.Fibbit.kb [Kaspersky]
zoo %Sys32%\NIAMMWNHDGKNYQ.EXE
delall %Sys32%\NIAMMWNHDGKNYQ.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Постоянный редирект на сторонние сайты и пропажа изображений с вк, Редиректы и пропажа картинок после победы над трояном
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Win32/Spy.Ranbyus.I, Оперативная память = svchost.exe(1280) - вероятно модифицированный Win32/Spy.Ranbyus.I троянская программа - очистка невозможна
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Изменено: santy - 18.12.2012 12:49:36
[ Закрыто] Проверка на вирусы, образ автозапуска с uVS
удалите найденное в мбам,
далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Проверка на вирусы, образ автозапуска с uVS
по образу подозрительных файлов нет

далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Нет задача для этого клиента, Не выполняются задачи конфигурации
в документации пишется что
[QUOTE]Примечание. ESET Remote Administrator 5 поддерживает установку поверх предыдущих версий , в том числе
миграцию данных.
[/QUOTE]
сделайте перед установкой поверх прежней версии, на всякий случай бэкап базы данных с помощью ERAtool, чтобы можно было восстановить базу.
[ Закрыто] НЕ устонавливаеться NOD 32 антивирус
хорошо, закрываю тему
[ Закрыто] НЕ устонавливаеться NOD 32 антивирус
пробуйте сейчас ставить новую версию антивируса
!!! Виснет когда запускаю и монтирую раздел диска, через - Truecrypt !, ESET NOD32 Smart Security 5.0.94.4 Final Rus x86
пробуйте каталог с контейнером исключить из проверки
[ Закрыто] НЕ устонавливаеться NOD 32 антивирус
если сейчас не установлен ESET пробуйте в реестре эту ветку вручную удалить.
"Key" = "[B]HKCU\SOFTWARE\ESET[/B]" ( 1: Точно ) ;

после удаления, еще раз сделайте лог ESET Inspector