Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Не могу установить ESET Nod32, ESET Nod32 выдает ошибку
Цитата
RP55 RP55 написал:
uVS не увидел изменения в Hosts...( или их на тот момент не было )
да, странно, разница по времени в создании логов  15 минут
uVS:
Цитата
HOSTS:
C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS
Всего: 0
и
FRST:
Цитата
2019-03-19 07:49 - 2022-04-16 10:49 - 000000871 _____ C:\WINDOWS\system32\drivers\etc\hosts
0.0.0.0 edf.eset.com
0.0.0.0 expire.eset.com
и
SysInspector:
Цитата
"Line" = "0.0.0.0 edf.eset.com" ( 8: Высокий риск ) ;
"Line" = "0.0.0.0 expire.eset.com" ( 8: Высокий риск ) ;
Код ошибки ECP.20002., При установке и вводе ключа-невозможно связаться с серверами Eset. Версия v 15.1.12.0 x64 Win10
[QUOTE]Fay Anabelle написал:
Hello. I have the same issue. Did you resolve it? [/QUOTE]

Добавьте лог ESETLogCollector
как это сделать, подробнее в нашей инструкции
https://forum.esetnod32.ru/forum9/topic10671/
Не могу установить ESET Nod32, ESET Nod32 выдает ошибку
VPN включен? у Вас установлен FortiClient VPN, пробуйте временно отключить.
если не поможет, сделайте новый лог ESETLogCollector
нет связи с серверами обновления eset, нет связи с серверами обновления eset
02.05.2022 16:25:33 Update Update authorization failed. Please check if your license is valid. SYSTEM
"WebLicensePublicId" = "3AT-3GJ-3EJ" ( 1: Безопасно ) ;
лицензия не активирована. статус Inactive
пробуйте вначале активировать лицензию на сайте
https://www.esetnod32.ru/activation/master/
Если активация будет успешной, пробуйте после этого активировать данной лицензией устанвленный продукт ESET
Если возникнут проблемы с активацией, напишите в [email protected]
Вредоносная программа Emotet теперь устанавливается через PowerShell в ярлыках Windows
[SIZE=13pt]Ботнет Emotet теперь использует файлы ярлыков Windows (.LNK), содержащие команды PowerShell, для заражения компьютеров жертв, отказываясь от макросов Microsoft Office, которые теперь отключены по умолчанию.[/SIZE]

Использование файлов .LNK не ново, так как Emotet ранее использовала их в сочетании с кодом Visual Basic Script (VBS) для создания команды, загружающей полезную нагрузку. Однако они впервые использовали ярлыки Windows для прямого выполнения команд PowerShell.

Новая техника после неудачной кампании

В прошлую пятницу операторы Emotet прекратили фишинговую кампанию, потому что они испортили свой установщик после того, как использовали статическое имя файла для ссылки на вредоносный ярлык .LNK.

Запуск ярлыка запускал команду, которая извлекала строку кода VBS и добавляла ее в файл VBS для выполнения.

Однако, поскольку у распределенных файлов ярлыков было другое имя, чем статическое, которое они искали, это не помогло бы правильно создать файл VBS. Группа устранила проблему вчера.

Сегодня исследователи безопасности заметили, что Emotet перешел на новую технику, которая использует команды PowerShell, прикрепленные к LNK-файлу, для загрузки и выполнения скрипта на зараженном компьютере.

Вредоносная строка, добавляемая к файлу .LNK, запутывается и дополняется нулями (пробелом), чтобы она не отображалась в целевом поле (файл, на который указывает ярлык) диалогового окна свойств файла.

Вредоносный файл .LNK Emotet содержит URL-адреса нескольких скомпрометированных веб-сайтов, используемых для хранения полезной нагрузки сценария PowerShell. Если сценарий присутствует в одном из определенных мест, он загружается во временную папку системы как сценарий PowerShell со случайным именем.

Ниже представлена деобфусцированная версия вредоносной строки Emotet, прикрепленной к полезной нагрузке .LNK:

[IMG WIDTH=1327 HEIGHT=388]https://www.bleepstatic.com/images/news/u/1100723/Botnets/Emotet/EmotetLNK_PowerShell.jpg[/IMG]

Этот сценарий создает и запускает другой сценарий PowerShell, который загружает вредоносное ПО Emotet из списка скомпрометированных сайтов и сохраняет его в папку %Temp%. Затем загруженная DLL запускается с помощью команды regsvr32.exe.

Выполнение сценария PowerShell выполняется с помощью утилиты командной строки Regsvr32.exe и заканчивается загрузкой и запуском вредоносного ПО Emotet.

Исследователь безопасности Макс Малютин говорит, что наряду с использованием PowerShell в файлах LNK этот поток выполнения является новым для развертывания вредоносного ПО Emotet.

Новая техника на подъеме

Исследовательская группа Cryptolaemus, которая внимательно следит за активностью Emotet, отмечает, что новая техника является явной попыткой злоумышленника обойти защиту и автоматическое обнаружение.

Исследователи безопасности из компании ESET, занимающейся кибербезопасностью, также заметили, что использование новой технологии Emotet увеличилось за последние 24 часа.

Данные телеметрии ESET показывают, что страны, наиболее затронутые Emotet с помощью новой технологии, — это Мексика, Италия, Япония, Турция и Канада.

Помимо перехода на PowerShell в файлах .LNK, операторы ботнета Emotet внесли несколько других изменений с тех пор, как в ноябре возобновили свою деятельность на более стабильном уровне, например, перешли на 64-битные модули.

Вредоносная программа обычно используется в качестве шлюза для других вредоносных программ, особенно угроз программ-вымогателей, таких как Conti.

https://www.bleepingcomputer.com/news/security/emotet-malware-now-installs-via-powershell-in-windows-shortcut-files/
Не могу установить ESET Nod32, ESET Nod32 выдает ошибку
1. в безопасном режиме системы Safe mode выполните скрипт scr01.txt (скрипт во вложении) в uVS
2. в безопасном режиме выполните удаление установленного продукта ESET с помощьюESET Uninstaller
как это сделать, подробнее в базе знаний
https://support.eset.com/ru/kb2289-eset-eset-uninstaller
3. в нормально режиме скачиваем офлайновую версию продукта ESET согласно вашей лицензии и разрядности системы
https://forum.esetnod32.ru/forum4/topic16587/
4. в случае успешной установке, активируем продукт, проверяем в работе
Cryakl/CryLock - этапы "большого пути"
Это Filecoder.EQ/CryLock 2.0   {2.0.0.0}, на текущий момент нет возможности расшифровать Ваши файлы.
Сохраните важные зашифрованные файлы на отдельный носитель, возможно в будущем, расшифровка станет возможна.

Если необходима помощь в очистке системы, сделайте пожалуйста образ автозапуска системы в uVS на зашифрованном ПК
как сделать, подробнее на нашем форуме
https://forum.esetnod32.ru/forum9/topic2687/

рекомендуем сделать лог ESETSysVulnCheck для анализа уявимостей системы, которые могли стать причиной успешной атаки шифровальщика.

Скачайте специальную утилиту ESETSysVulnCheck по ссылке (скачивать необходимо в IE)

https://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe

и запустите её от имени администратора. После окончания работы утилиты в папке, откуда была запущенна сама утилита, появится лог - файл вида "SysVulnCheck_out.zip". Пришлите его также нам на анализ.
Не работает защита веб-камеры и контроль устройств., Не работает защита веб-камеры и контроль устройств.
>>>>
Здравствуйте.  Защита полностью не работает.  Все обновлено до последней версии.  Какие еще варианты?
>>>>
@Алена Алексеева
Сделайте лог ESETLogCollector
скачать программу отсюда:
текущая версия - v4.3.0.0 (14.07.2021)
https://download.eset.com/com/eset/tools/diagnosis/log_collector/latest/esetlogcol­­lector.exe

Сохраните программу на компьютер. Запустите ESET Log Collector от имени администратора (щелкните по программе правой клавишей мышки и в контекстном меню выберите "Запуск от имени администратора").  

В выпадающем меню "Режим сбора журналов ESET" выберите пункт "Фильтрованный двоичный код" и нажмите кнопку Собрать. Дождитесь окончания сбора необходимых сведений, по окончанию работы программы Вы увидите сообщение «Все файлы собраны и заархивированы» По умолчанию, архив с данными сохранится в папку, откуда Вы запускали утилиту и будет иметь название "ess_logs.zip". Путь сохранения архива можно изменить, нажав кнопку "...". Пришлите данный архив к нам на анализ.
Обновление версий, Задача не выполнена. Попробуйте установить программное обеспечение вручную. , Не удается jобновить Антивирус
[QUOTE]Николай Осадчук написал:
попробывал счас поставить версию 8.1 на машины с v8.0 она пошла.. последняя 9 2046 не хочет .[/QUOTE]
Напишите о проблеме в [email protected]
Блокирует NVIDIA GeForce Experience, Moonlight Game Streaming
Файервол контролирует весь входящий и исходящий сетевой трафик, разрешая или запрещая (на основе заданных правил фильтрации) те или иные сетевые подключения.

https://help.eset.com/eis/15/ru-RU/?idh_config_epfw_basic_group.html