Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Диагностика автоустановки
nmap-ом умеете пользоваться?
http://nmap.org/dist/nmap-5.51-setup.exe
можете просканировать порты удаленного в сети компьютера? возможно, порты зафильтрованы, это значит что включен фаерволл.
Заблокирован доступ к рабочему столу Windows
ок, выполните скрипт в uVS (меню - скрипт - выполнить скрипт из файла)
опять же из под winPE.

после выполнения скрипта перегрузить систему
пробуем загрузиться в нормальный режим,
не уходим,
продолжаем проверку системы,
если система нормально загрузится,
делаем новый образ автозапуска в uVS
---
скрипт можно записать на флэшку, она должна быть доступна из под winPE
Изменено: santy - 30.06.2011 18:48:46
Заблокирован доступ к рабочему столу Windows
ок, сейчас будем изучать. это образы все с одной машины, или 4 разных компьютера заблокировало?
[ Закрыто] ошибка распаковки файлов
1. выполните в uVS приложенный скрипт (меню - скрипт - выполнить скрипт из файла);

после перезагрузки,
2. пробуем обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
  например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту virusesnod32@gmail.com, support@esetnod32.ru;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

далее,
4. добавить на форум новый образ автозапуска uVS.
Изменено: santy - 30.06.2011 14:25:25
Как узнать причину необновления? (http, лок.сеть - часть компов обновляется, часть - нет)
Цитата
Артем пишет:
на паре компов среди тех где нод не обновляется обнаружил что-то похожее на Trojan.Downloader.Carberp - скрытый файл в C:\DOCUMENTS AND SETTINGS\имя пользователя\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE. Процесс svchost.exe грузил проц на 99%. Удалил. Обновления не идут. Смысла делать лог пока не вижу, так как на свежеустановленной винде обновления так же не идут.
проще по каждой отдельной машине разбираться, возможно решение проблемы на одной из машин приведет к ясному пониманию, почему обновления не работают на других машинах.
Заблокирован доступ к рабочему столу Windows
Цитата
ktushechka1 пишет:
Комп ваще ниче не открывает, не диски, ни флешки!
уточните, что вы имеее ввиду под фразой "ваще ниче не открывает"

1. у вас нет CD-room.
2. есть CD-room, но вы не можете зайти в BIOS и настроить загрузку с CD
3. есть CD-room, вы можете зайти в BIOS, но не знаете как настроить загрузку с CD
4. вы не знаете как записать загрузочный диск с образа iso.
5. вы не можете записать загрузочный диск на рабочем компьютере, так как нет больше рядом ни одного рабочего компьютера.
Изменено: santy - 30.06.2011 11:07:37
[ Закрыто] Вирус Галя
Цитата
VVSU пишет:
в ручную сравнивать бессмысленно
вручную никто и не предлагает сравнивать файлы, есть программы для сравнения по каталогам.
======
выполните вот такой скрипт в uVS
перезагрузка
пишем результат

возможно есть зараженные флэшки с этим файликом usbb.wsf
Изменено: santy - 30.06.2011 05:51:10
Усиленный режим, помогите
скрипт выполнился успешно,
вот эта программа вам знакома?
C:\PROGRAM FILES (X86)\RNAMFLER\NAOMF.EXE
ERAC показывает вирус в d:\system volume information\_restore {...}
Цитата
anya.rar пишет:
Машины находятся территориально далеко и в ближайшие дни по ряду причин к ним нет возможности удаленно подключиться. я - новичок.
но логи они регулярно отсылают? есть ведь поле "дата последнего коннекта", по нему можно определить... работают эти машины в сети или нет, обновляют ли базы или нет... если свежих записей по этим машинам нет в разделе обнаруженные угрозы, а всего лишь 4-6месячной давности, значит все с ними нормально, и антивир зачистил все что мог.
Изменено: santy - 29.06.2011 14:02:45
ERAC показывает вирус в d:\system volume information\_restore {...}
вопрос к вам - а какое вы имеете отношение к консоли и серверу ERA? вы администратор в сети, пользователь, или просто проходили мимо и увидели логи 4-6месячной давности?