Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
1. добавлены новые методы завершения нежелательных процессов; 2. добавлена функция вычисления SHA1 и проверки по вычисляемым хэшам; 3. добавлен новый твик: "Сброс значений ключей Winlogon в начальное состояние"
создайте на чистой машине EsetSysRescue так же со свежими базами, запишите на CD, загрузитесь с данного диска, и выполните полное сканирование жеского диска. После завершения лечения можно приступать к разбору последстий заражения, что работает, что не работает.
Функционал сохранения образа автозагрузки на зараженной системе, работы с данным образом на чистой машине, автогенерация скриптов лечения при работе хелпера с сохраненным образом, с последующим выполнением сохраненного скрипта на зараженной системе дают возможность использовать данную программу на форумах при лечении заражения.
вот этот ключ в реестре проверьте на предмет блокирования запуска программ. (можно ветку удалить, перезагрузиться, проверить возможность запуска egui.) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Disallowrun в этом списке должен быть egui.exe , а так же ряд других программ.
так же, сохраните, распакуйте выполните приложенный файл. (снимает некоторые виды блокировки запуска программ через реестр)
пуск -выполнить - cmd в окне cmd выполните команду route print >>c:\route.txt файл route.txt запостите на форум.
найдите в сети образ ERD Commander 2005, создайте загрузочный диск, загрузитесь с него, Пуск- выполнить -regedit проверить следующие записи реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit должно быть значение C:\WINDOWS\System32\userinit.exe, та же проверить HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell должно быть значение explorer.exe сообщите результаты на форум.