Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Заблокирован доступ к рабочему столу Windows
запишите образ диска на флэшку, и настройте загрузку системы со съемного диска USB,
делаем все по инструкции
http://forum.esetnod32.ru/forum6/topic2102/
Изменено: santy - 21.07.2011 21:53:03
Отпуск
[QUOTE]zloyDi пишет:
Спасибо, но пока жду пока пройдут капризы природы ))))[/QUOTE]
"У природы нет плохой погоды" :)
http://www.youtube.com/watch?v=8GRZ_nzb1eI
[ Закрыто] trojan.win32.Ddox.ci, Nod не обнаруживает зловреда. Как избавиться???
напутствие такое :)
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
Изменено: santy - 21.07.2011 12:31:31
[ Закрыто] trojan.win32.Ddox.ci, Nod не обнаруживает зловреда. Как избавиться???
сейчас чисто.
я вам сразу предлагал выполнять скрипт с безопасном режиме, тогда не было синего экрана смерти.
УСИЛЕННЫЙ РЕЖИМ, Поймал вирус после комп потух.....
[B]@rio[/B]

1. выполните в [b]uVS[/b] приложенный скрипт (меню- скрипт - выполнить скрипт из файла);

после перезагрузки,

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
  например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [b][email protected][/b], [b][email protected][/b];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем [b]infected[/b]

далее,
4. добавить на форум новый образ автозапуска uVS.
Изменено: santy - 20.07.2011 23:43:39
[ Закрыто] trojan.win32.Ddox.ci, Nod не обнаруживает зловреда. Как избавиться???
1. выполните в [b]uVS[/b] приложенный скрипт (меню- скрипт - выполнить скрипт из файла);
[B]лучше в безопасном режиме[/B]

после перезагрузки,
2. пробуем обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
  например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [b][email protected][/b], [b][email protected][/b];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем [b]infected[/b]

далее,
4. добавить на форум новый образ автозапуска uVS.
Изменено: santy - 20.07.2011 22:12:16
Обновление по локальной сети
безусловно, зеркало создается только в корпоративной версии (Business Edition при наличии лицензии *.lic, ключи обновления не позволяют сами по себе создавать зеркало, а лишь обновления из инета, с серверов Eset.
Обновление по локальной сети
[QUOTE]EddieTocha пишет:
Я правильно понимаю... [/QUOTE]
Да, вы правильно понимаете, если нет зеркала в локальной сети, значит все компьютеры могут обновляться только из инета
[ Закрыто] trojan.win32.Ddox.ci, Nod не обнаруживает зловреда. Как избавиться???
делаем логи (образ автозапуска в uVS)
http://forum.esetnod32.ru/forum9/topic683/
Изменено: santy - 20.07.2011 19:40:23
Заблокирован доступ к рабочему столу Windows
[QUOTE]ZloyDi как Вы и писали после проверки антивирусом банер изчез. и рабочий стол без значков появлялся на 1 сек .После этого он сменился заставкой с капельками и значком Админ для выбора пользователя. при нажатии кнопки Админ появляется надпись "Загрузка личных параметров " и тут же заставка с кнопкой завершение работы. После правки реестра Shell имел значение ....22CC6C32.exe ,я установил explorer.exe, Рабочий стол без значков появляется не 5-7 сек и снова тоже что я описал выше.Обнаружил что файл userinit в папке system32 отсутствует и находится на карантине.
Как можно очистить файл и вернуть на место?[/QUOTE]
не поленился таки сходить в пост №10. скорее всего удален userinit.exe и не восстановлен, потому пользователь не проходит аутентификацию и сессия завершается. Без правильного образа автозапуска из под winPE эту проблему нам не решить.