Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

Заблокирован доступ к рабочему столу Windows
запишите образ диска на флэшку, и настройте загрузку системы со съемного диска USB,
делаем все по инструкции
http://forum.esetnod32.ru/forum6/topic2102/
Изменено: santy - 21.07.2011 21:53:03
Отпуск
[QUOTE]zloyDi пишет:
Спасибо, но пока жду пока пройдут капризы природы ))))[/QUOTE]
"У природы нет плохой погоды" :)
http://www.youtube.com/watch?v=8GRZ_nzb1eI
[ Закрыто] trojan.win32.Ddox.ci, Nod не обнаруживает зловреда. Как избавиться???
напутствие такое :)
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
Изменено: santy - 21.07.2011 12:31:31
[ Закрыто] trojan.win32.Ddox.ci, Nod не обнаруживает зловреда. Как избавиться???
сейчас чисто.
я вам сразу предлагал выполнять скрипт с безопасном режиме, тогда не было синего экрана смерти.
УСИЛЕННЫЙ РЕЖИМ, Поймал вирус после комп потух.....
[B]@rio[/B]

1. выполните в [b]uVS[/b] приложенный скрипт (меню- скрипт - выполнить скрипт из файла);

после перезагрузки,

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
  например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [b][email protected][/b], [b][email protected][/b];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем [b]infected[/b]

далее,
4. добавить на форум новый образ автозапуска uVS.
Изменено: santy - 20.07.2011 23:43:39
[ Закрыто] trojan.win32.Ddox.ci, Nod не обнаруживает зловреда. Как избавиться???
1. выполните в [b]uVS[/b] приложенный скрипт (меню- скрипт - выполнить скрипт из файла);
[B]лучше в безопасном режиме[/B]

после перезагрузки,
2. пробуем обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
  например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [b][email protected][/b], [b][email protected][/b];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем [b]infected[/b]

далее,
4. добавить на форум новый образ автозапуска uVS.
Изменено: santy - 20.07.2011 22:12:16
Обновление по локальной сети
безусловно, зеркало создается только в корпоративной версии (Business Edition при наличии лицензии *.lic, ключи обновления не позволяют сами по себе создавать зеркало, а лишь обновления из инета, с серверов Eset.
Обновление по локальной сети
[QUOTE]EddieTocha пишет:
Я правильно понимаю... [/QUOTE]
Да, вы правильно понимаете, если нет зеркала в локальной сети, значит все компьютеры могут обновляться только из инета
[ Закрыто] trojan.win32.Ddox.ci, Nod не обнаруживает зловреда. Как избавиться???
делаем логи (образ автозапуска в uVS)
http://forum.esetnod32.ru/forum9/topic683/
Изменено: santy - 20.07.2011 19:40:23
Заблокирован доступ к рабочему столу Windows
[QUOTE]ZloyDi как Вы и писали после проверки антивирусом банер изчез. и рабочий стол без значков появлялся на 1 сек .После этого он сменился заставкой с капельками и значком Админ для выбора пользователя. при нажатии кнопки Админ появляется надпись "Загрузка личных параметров " и тут же заставка с кнопкой завершение работы. После правки реестра Shell имел значение ....22CC6C32.exe ,я установил explorer.exe, Рабочий стол без значков появляется не 5-7 сек и снова тоже что я описал выше.Обнаружил что файл userinit в папке system32 отсутствует и находится на карантине.
Как можно очистить файл и вернуть на место?[/QUOTE]
не поленился таки сходить в пост №10. скорее всего удален userinit.exe и не восстановлен, потому пользователь не проходит аутентификацию и сессия завершается. Без правильного образа автозапуска из под winPE эту проблему нам не решить.