Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Заблокирован доступ к рабочему столу Windows
выполните скрипт в uVS из под Winpe
после завершения выполнения - перегрузите систему в нормальный режим,
проверить доступ к рабочему столу,
пишем результат,
Заблокирован доступ к рабочему столу Windows
Цитата
haroshii пишет:
я обновлю, нет проблем, а мне снова сюда скинуть образ автозапуска?
да, сделайте соответственно новый образ автозапуска с диска (или USB) с обновленной версией uVS, все блокеры на виду, и никуда они не денутся от нас. Главное - автоматически восстановить системные файлы (которые сейчас заражены)
Изменено: santy - 05.07.2011 14:02:17
Заблокирован доступ к рабочему столу Windows
Цитата
o Новый пункт меню: "Дополнительно->Восстановить все отсутствующие известные файлы"
  Функция либо использует ранее установленный каталог с дистрибутивом, либо _однократно его
  запрашивает.
  Скриптовая команда "rknown".
  (!) Если дистрибутив не был выбран перед использованием этой _скриптовой _команды
  (!) то считается, что хранилище находится в подкаталоге STORE как и для команды RF.
эта функция реализована в версии 3.65, с помощью которой можно скриптом восстановить файлы userinit.exe и taskmgr.exe
Заблокирован доступ к рабочему столу Windows
если есть возможность, обновите загрузочный диск, поскольку на вашем диске uVS версия 3.61, возможно не поддерживает восстановление отсутствующих системных файлов.
обновить образ загрузочного диска (uVS 3.66) можно отсюда.
http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso
Изменено: santy - 05.07.2011 13:56:30
УСИЛЕННЫЙ РЕЖИМ, Поймал вирус после комп потух.....
1. выполните в uVS приложенный скрипт (меню- скрипт - выполнить скрипт из файла);

после перезагрузки,
далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
  например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [email protected], [email protected];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

далее,
4. добавить на форум новый образ автозапуска uVS.
вопрос по проверке винчестера
Цитата
Lynk пишет:
не буду запускать, честное слово, даже не полезу туда) да, наверное, тут скорее теоретический вопрос
ну, мы вам и не запрещаем подключать зараженный диск к чистой системе, а обсуждаем вероятности заражений в подобных случаях и безопасные способы лечения файловых вирусов.
вопрос по проверке винчестера
Цитата
Lynk пишет:
другие варианты лечения известны, интересна опасность данной ситуации
вы можете запустить вирус, червь путешествуя по присоединенному диску через мой компьютер... если червь или вирус замаскирован под каталог, например Sohanad так делает, FlyStudio и наверняка другие.
Как узнать причину необновления? (http, лок.сеть - часть компов обновляется, часть - нет)
Цитата
Артем пишет:
Запустил uVS на сервере с Нодом - в логах строчка:
(!) Отсутствует известный файл, рекомендуется восстановить файл: C:\WINDOWS\SYSTEM32\WINHTTP.DLL
возможно, здесь и следует искать ошибку

Цитата
Purpose
Microsoft Windows HTTP Services (WinHTTP) provides developers with an HTTP client application programming interface (API) to send requests through the HTTP protocol to other HTTP servers.
Where Applicable

WinHTTP supports desktop client applications, Windows services, and Windows server-based applications.
http://msdn.microsoft.com/en-us/library/aa384273%28v=vs.85%29.aspx
Как узнать причину необновления? (http, лок.сеть - часть компов обновляется, часть - нет)
лог чистый, ничего кроме очистки системы в uVS не могу предложить.
Уменьшение места на жестком диске при сканировании
потому что вы сканируете файлы по несколько Гигабайт - потому и происходит.