Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
C:\Windows\system32\Drivers\2682j.sys Файл не подписан MD5: <==== ВНИМАНИЕ (Доступ не разрешён) Дата создания и изменения: 2022-02-05 19:30 - 2022-02-07 21:40 Размер: 006891104 Атрибуты: ----N Название Компании : Внутренний Имя: Оригинальный Имя: Продукт: Описание: Файл Версия: Продукт Версия: Авторское право: VirusTotal: 0-byte
====== Конец от File: ======
VirusTotal: C:\Windows\system32\Drivers\2682j.sys => <==== ВНИМАНИЕ (Доступ не разрешён)
20.02.2022 15:07:31 HTTP filter file ][ттп://gamemodding.com/ru/getmod-179626 HTML/ScrInject.B trojan connection terminated DESKTOP-QP7V1NE\vlass Event occurred during an attempt to access the web by the application: C:\Program Files\Google\Chrome\Application\chrome.exe (0608825F6B54238A452E3050D49E8AA50569A6C9). B6DEDEF5B047A2577170FCE96241EA7735230300
поставьте в браузер расширение для блокировки скриптов uBlock Origin
лог выполнения скрипта в FRST добавьте fixlog.txt + сделайте еще раз лог ESETLogCollector чтобы по журналам антивируса посмотреть, что там детектируется
сохраните файл fixlist.txt из вложения в нашем сообщении в папку, откуда запускаете FRST запускаем FRST.exe от имени Администратора ждем, когда программа будет готова к использованию нажимаем "Исправить" FRST автоматически очистит систему и перегрузит ее после перезагрузки проверяем результат.
так же прошу ответить на мои вопросы:
Цитата
журналов обнаружений угроз от ESET не увидел в логе ELC сам продукт от ESET у вас установлен сейчас? судя по списку установленных программ его нет.
журналов обнаружений угроз от ESET не увидел в логе ELC сам продукт от ESET у вас установлен сейчас? судя по списку установленных программ его нет.
по очистке системы выполните следующее:
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
да, есть записи в журнале о блокировке адреса: 18.02.2022 10:24:09 http://92.255.78.81 Blocked by internal IP blacklist C:\Program Files\Google\Chrome\Application\chrome.exe DESKTOP-MAIN\Admin 92.255.78.81 0608825F6B54238A452E3050D49E8AA50569A6C9 запросим информацию о причине блокировки по данному адресу