Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Запись USB в ESET NOD32 LiveCD
Цитата
Алена Васильева написал:
А как в вашей программе ее запустить
https://programmy.club/kak-zapisat-lyuboj-iso-obraz-na-fleshku/
Запись USB в ESET NOD32 LiveCD
образ на флэшку можно записать в UltraISO
Win32/CoinMiner.DN
@valter,
добавьте образ автозапуска системы.
+
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
[ Закрыто] Открыли бла-бла.scr, Фаил в архиве, запустили.
потому и не записался файлик в системную директорию.
в образе его нет, но имеет смысл выполнить сканирование системного диска штатным антивирусом после обновления баз.
[ Закрыто] Открыли бла-бла.scr, Фаил в архиве, запустили.
Цитата
Владимир Шариков написал:
Если это оно   https://www.hybrid-analysis.com/sample/85fb1cb4de789a52a70e85e29167b99d1283f62097b87d6f9­ ­f187efea5989...  
судя по результату:
Цитата
_ _ _ 8 _ 2017_.scr.exe (PID: 3164)    12/66
rundll32.exe rundll32 "%WINDIR%\system32\nztotyd.dll",SVCServiceMain Luofqeu INST (PID: 3156)
это довольно распространенный в рассылках троян Fareit
195.123.217.227:80 (TCP) A Network Trojan was detected ET TROJAN Fareit/Pony Downloader Checkin 2 2014411
[ Закрыто] Открыли бла-бла.scr, Фаил в архиве, запустили.
скорее всего это и есть троянская dll,

вы можете проверить ваш файлик *.scr, если он сохранился, на hybrid-analysis
https://www.hybrid-analysis.com/
и результат проверки привести здесь
Восстановление файлов антивируса, ---
Цитата
Данил Литвиненко написал:
Не всё так просто, антивирус вшит в систему и удалить таким образом не получается
какой используете антивирус? пробуйте откатить систему на момент когда все файлы антивируса были "дома".
Восстановление файлов антивируса, ---
Цитата
Данил Литвиненко написал:
Я удалил файлы антивируса. Можно ли их как-то восстановить?
проще будет в безопасном режиме с помощью ESETuninstaller удалить то, что еще осталось от предыдущей установки антивируса,
а затем по новой установить актуальный продукт ESET
Перестали работать браузеры, Проблемы после сканирования и чистки антивирусом
+
попробуйте удалить через JavaRa
https://singularlabs.com/software/javara/
Перестали работать браузеры, Проблемы после сканирования и чистки антивирусом
по свежему образу автозапуска:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v4.0.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref %SystemDrive%\USERS\WINDOWS\APPDATA\ROAMING\WINDOWS.EXE
delref %SystemDrive%\PROGRA~1\ZONA\ZONA.EXE
delref %SystemDrive%\USERS\WINDOWS\APPDATA\LOCAL\YC\APPLICATION\YC.EXE
apply

deltmp
delref %SystemDrive%\USERS\WINDOWS\APPDATA\LOCAL\RIGHTCHOSE\REGCHECK.VBS
delref %SystemDrive%\PROGRAM FILES\DRIVERPACK NOTIFIER\DRIVERPACKNOTIFIER.EXE
delref %Sys32%\PSXSS.EXE
delref %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\НОВАЯ ПАПКА\WORLD OF TANKS\WARGAMINGGAMEUPDATER.EXE
delref %SystemDrive%\USERS\WINDOWS\APPDATA\LOCAL\YANDEX\BROWSERMANAGER\MBLAUNCHER.EXE
delref %Sys32%\BLANK.HTM
delref %SystemDrive%\USERS\WINDOWS\APPDATA\LOCAL\MAIL.RU\GAMECENTER\GAMECENTER.EXE
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------