Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

кэш почистил, но все равно выдает ошибку
надо схранить файл script.txt, и именно его исполнять, а не созданный образ автозапуска, котрый нужен нам для анализа системы.
Ошибка распаковки файла
если ошибка распаковки будет повторяться, переустановите антивирус.
удалить в безопасном режиме с помощью Eset Uninstaller
http://rghost.ru/users/santy/releases/utilitiesLiveCd
и далее установить актуальную версию в нормальном.
[ Закрыто] Win32/Virut.NBP virus, ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP
почему не очищается через консоль? может учетная запись подключения к серверу не админская, а для чтения?
ERA 3.1.15. не было таких ошибок.
кэш почистил, но все равно выдает ошибку
надо правильно скачать к себе файл скрипта.
нажать по ссылке "скачать" и сохранить как файл на рабочий стол,
а затем выбрать данный файл с рабочего стола.
кэш почистил, но все равно выдает ошибку
[QUOTE]saba пишет:
а я какой скрипт сделал??[/QUOTE]
скрипт вложен в сообщение номер 2
uVS - файл - выполнить скрипт из файла,
или
как выполнить скрипт, смотрим видео_пример
http://forum.esetnod32.ru/messages/forum8/topic1417/message11714/#message11714
Ошибка распаковки файла
[QUOTE]neotrance пишет:
А и правду: какой скрипт делать в этой проге?[/QUOTE]
добавил скрипт в прежнее сообщение, лог малваребайт чистый.
Ошибка распаковки файла
[QUOTE]neotrance пишет:
Лог uVS[/QUOTE]
выполните скрипт в uVS,
перезагрузка,
сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 26.05.2011 19:46:25
кэш почистил, но все равно выдает ошибку
[QUOTE]saba пишет:
аналогичная проблема NOD32 Smart Security 4.2.64.12, кэш почистил, но все равно выдает ошибку[/QUOTE]
выполните скрипт в uVS,
перезагрузка,
далее, попробуйте установить актуальную версию ESS 4.2.71
[ Закрыто] Win32/Virut.NBP virus, ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP
ekrn.exe в нормальном режиме стартует точно до входа юзера в систему, в безопасном режиме скорее всего нет, не стартует. Но, хотелось бы от вас узнать, справляется ли указанный диск с заражением Virut или нет.
Изменено: santy - 26.05.2011 14:09:29
вирус меняет в реестре ключ
[QUOTE]Дмитрий пишет:
Здравствуйте! Ребята,помогите пожалуйста разобраться с проблемой! После сканирования NODом вирус меняет в реестре ключ и пользователь не может войти в систему,приходиться грузиться с LIVE CD и обратно менять ключ. Вирус делает его таким (C:\WINDOWS\missAU.exe) тип вируса-Win32/TrojanDownloader.Autoit.NBD. Причем NOD его как бы удаляет но он тупо прописывается в реестре. Замучился уже... Помогите..  (NOD32.4)[/QUOTE]
скорее всего, missaU.exe сразу прописываается в реестре, заменяя userinit.exe таким образом.

[QUOTE]HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
C:\WINDOWS\missAU.exe[/QUOTE]
т.к. в данном ключе отсутствует userinit.exe,
правильнее было бы вирусу прописаться так:
[QUOTE]userinit.exe, C:\WINDOWS\missAU.exe[/QUOTE]
либо это злой умысел, либо ошибка вирусописателя.

именно такая запись в реестре в зараженной системе URIST3 по указанным логам
[QUOTE]HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
C:\WINDOWS\missAU.exe[/QUOTE]
и удаление сканером данного файла приводит к ошибке входа в систему.

Здесь явная недоработка разработчиков  ESET NOD32, если они удаляют данный файл, и не проверяют при этом правильность записи в реестре.