Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

заблокирован компьютер
т.е. достаточно только скачать архив с uVS по указанному в теме адресу, и создать образ автозапуска согласно инструкции с учетом выбора системы на присоединенном диске.
Изменено: santy - 29.06.2011 13:36:32
заблокирован компьютер
Цитата
zah пишет:
Но у меня есть возможность подключить зараженный винт к другому компьютеру, где есть последняя (лицензионная) версия NOD smartsecurity.
Просьба написать как лучше сделать
это вариант проще, тогда нужен образ автозапуска с системы, которая будет на подключенном диске
http://forum.esetnod32.ru/forum9/topic683/
[ Закрыто] Вирус Галя
попробуйте сравнить каталоги с файлами профиля юзера с "Галей" и без "Гали"
ERAC показывает вирус в d:\system volume information\_restore {...}
1. здесь лучше в настройках консоли указать ДАТУ-ВРЕМЯ абсолютную, чтобы вам не приходилось гадать, а какого же числа это было два месяца назад...
2. вас интересует какой должна быть ваша реакция на запись в журнале угроз по той или иной машине?

как минимум - можно назначить ей частичное или полное сканирование через типовые задачи сканирования с очисткой или без очистки, чтобы получить детальный лог сканирования по этой машине.

можно подключиться к данной машине через удаленный доступ и выпонлить анализ автозапуска, потому что, если есть детект startup scanner, web, email scanner или постоянной защиты, то возможно, что-то остается без детекта в автозапуске.
ERAC показывает вирус в d:\system volume information\_restore {...}
что значит угроза по консоли? это непонятно. мне понятно - запись в разделе_вкладке Логи угроз (threat log)
ERAC показывает вирус в d:\system volume information\_restore {...}
да, конечно, записи в журнале обнаружения угроз, те что размещаются на сервере ERA для самого сервера не представляют никакой угрозы... это всего лишь информационные логи с антивирусных клиентов с разных машин, которые подключены к серверу администрирования.

Лично я оставляю все записи из журнала угроз для анализа, статистки обнаружения по разным машинам... технические логи событий, сканирования, задач и другие храню как правило не дольше одного месяца (по событиям вообще всего один день), чтобы не захламлять базу сервера ERA.
Изменено: santy - 28.06.2011 13:40:10
"Усиленный режим" антивируса
Цитата
SID пишет:
часто контакт еще не работает ... и как я понял проблема с файлом host ...
новый образ автозапуска uVS желательно бы увидеть, если вы выполнили предыдущий скрипт.
"усиленный режим" антивируса
1. выполните в uVS приложенный скрипт;

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
  например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [email protected], [email protected];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

далее,
4. добавить на форум новый лог uVS (предварительно поместите в архив rar).
eset nod32 administrator console управление удаленными клиентами, как правильно настроить консоль, чтобы она работала
Цитата
slt пишет:
Я бы предложил накатывать все через консоль-меньше будет проблем с управлением.
проблем и так не должно быть если будет прописан в настройках антивируса сервер администрирования.
Проблема с обнавлением!, у меня каждые три дня слитает имя или пароль помогите!
сделайте лог Eset sysinspector с этого клиента.
http://forum.esetnod32.ru/forum9/topic54/
есть версия 4.0 или 4.2 то лучше через сервис антивируса это сделать.