Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Win32/Qhost троянская программа
переделайте образ автозапуска новой версией uVS 3.76
Цитата
uVS v3.74: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 3 [C:\WINDOWS]
скачать можно отсюда
http://rghost.ru/users/santy/releases/utilitiesLiveCd/files/40478212
Eset Live CD
Цитата
max_sk пишет:
У них своя разработка, как я понял, на основе Windows PE. Но нет возможности создать на USB , только CD\DVD. Не знаю, как с точки зрения безопастности, но лично мне неудобно... :|
скорее всего, это eset_sysrescue, который создается штатным антивирусом. Причем записывать из интерфейса программы можно либо в образ iso, либо сразу на CD или USB. Но при этом в системе должен быть дополнительно установлен пакет WAIK от microsoft.
Изменено: santy - 13.11.2012 08:31:25
не работает загрузочный диск от нод 32, не работает загрузочный диск от нод 32
на диск как раз нормально пишет Ultraiso из (конкретно) образа eset_sysrescue, а вот на флэшку бывает проблема с загрузкойю
Вирус в оперативной памяти., При включении ноутбука выскакивает "Вирус в оперативной памяти"
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/

3. Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.
Оперативная память = explorer.exe(1784) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа, помогите излечиться
добавьте новый образ автозапуска
+
лог выполнения скрипта из папки uVS (текстовый лог с именем дата_времяlog.txt)
не работает загрузочный диск от нод 32, не работает загрузочный диск от нод 32
флэшка должна быть предварительно отформатирована в FAT32, потом уже можно записывать образ с помощью esetlive
--------
отформатировать флэшкуможно с помощью того же ultraiso,
Изменено: santy - 12.11.2012 21:32:46
[ Закрыто] Ошибка подключения к серверу, Локальное зеркало
это на клиенте, который "рядом" c cервером ERA... а что прописано на других клиентах?

так же проверьте состояние служб, связанных с обновлением по http
ESET HTTP Server
Цитата
"C:\Program Files\ESET\ESET Endpoint Security\EHttpSrv.exe"
в вашем случае, возможно другой будет путь
[ Закрыто] Ошибка подключения к серверу, Локальное зеркало
т.е. зеркало создается, а обновиться никто не может.
----------
покажите настройки обновления клиента

надо зайти в настройки обновления КЛИЕНТА (ESS) и сделать скриншот, где указано путь к серверу обновлений.
Изменено: santy - 12.11.2012 10:58:47
[ Закрыто] Оперативная память = svchost.exe(952) - вероятно модифицированный Win32/Spy.Ranbyus.I троянская программа - очистка невозможна
сорри, используем программу TNOD User &Password Finder
тема будет закрыта. обратитесь за помощью на другой форум.
[ Закрыто] Win32/SpyVoltar.A + lsass.exe
да, все нормально. нет переадресации в настройках IE на подключение к левому прокси.
------------
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/