Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

файлы зашифрованы с расширением *.paycrypt / *.keybtc@gmail_com, bat encoder / GnuPG
если есть желание разобраться как работает криптографическая система PGP/GnuPG, так читаем первоисточники.
на форуме pgpru.com
https://www.pgpru.com/
Ошибка при обмене данных с ядром, При обращении к ESET выдает ошибку при обмене данных с ядром
пробуйте ставить из нормального режима актуальную версию продукта ESET
Ошибка при обмене данных с ядром, При обращении к ESET выдает ошибку при обмене данных с ядром
судя по свежему логу ESI антивирус не удален из безопасного режима

"Процесс" = "egui.exe" 2120 ;  ; ( 6: Неизвестно ) ; ESET Main GUI ; ESET ;
"SHA1" = "00BD2506332DFA49FE6C1CFDC6C016133B117E80" ( 1: Точно ) ;
"Последнее время записи" = "2014/02/24  17:26" ( 1: Точно ) ;
"Время создания" = "2014/02/24  17:26" ( 1: Точно ) ;
"Размер файла" = "5581888" ( 1: Точно ) ;
"Описание файла" = "ESET Main GUI" ( 1: Точно ) ;
"Название компании" = "ESET" ( 1: Точно ) ;
"Версия файла" = "7.0.317.0 " ( 1: Точно ) ;
"Имя продукта" = "ESET Smart Security" ( 1: Точно ) ;
"Внутреннее имя" = "NOD_RC_FILENAME.exe" ( 1: Точно ) ;
"Сведения о подписавшем" = "ESET, spol. s r.o." ( 1: Точно ) ;
"Ссылается на" = "Запущенные процессы -> egui.exe"
"Ссылается на" = "Запущенные процессы -> egui.exe -> c:\program files\eset\eset smart security\egui.exe"
"Ссылается на" = "Важные записи реестра -> Стандартный автозапуск -> HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run -> "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice"
Перебрасывает из поисковиков на страницу vipsunbas, ESS-8 ничего не находит
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Автозапуск сайта adverttraff.org
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Корневой сертификат, тормозит интернет
1. сообщение об ошибке от имени какой программы?

2. добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Ошибка при обмене данных с ядром, При обращении к ESET выдает ошибку при обмене данных с ядром
это еще удалите скриптом

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE];uVS v3.84.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v384c
OFFSGNSAVE
delall %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\360BASE.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\360UTIL.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\I18N.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\UNINSTALL.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\DEEPSCAN\BAPI.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\IPC\IPCSERVICE.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\SAFEMON\SOMPROXY.DLL
deldir %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY
deltmp
delnfr
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
2. из безопасного режима системы удалите с помощь. ESETuninstaller все продукты ESET
http://download.eset.com/special/ESETUninstaller.exe

3. пока не ставьте антивирус, из нормального режима добавьте новый лог ESETsysinspector
Изменено: santy - 12.11.2014 19:23:00
Рекламные баннеры и всплывающая реклама
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.84.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v384c
OFFSGNSAVE
zoo %SystemDrive%\USERS\DOM\APPDATA\LOCAL\YANDEX\UPDATER\PRAETOR­IAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6­714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F­9F5FA577 8 praetotian

delall %SystemDrive%\PROGRAMDATA\AIMERSOFT\YOUTUBE DOWNLOADER\DELAYPLUGINI.EXE
delall %SystemDrive%\PROGRA~3\AIMERS~3\YOUTUB~1\WSBROW~1.DLL
;------------------------autoscript---------------------------

chklst
delvir

; Java™ 6 Update 24 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416024FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Открытие браузера с рекламой, самопроизвольно открывается браузер по умолчанию с рекламой
отправьте в карантин - это будет эквивалентно удалению.
Открытие браузера с рекламой, самопроизвольно открывается браузер по умолчанию с рекламой
удалите все найденное в малваребайт,

далее,

сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
----

в АдвКлинере, после завершения сканирования, в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex

остальное удалите по кнопке [b]Очистить[/b]

далее,

если проблема не решится, добавьте логи расширений браузеров
http://forum.esetnod32.ru/forum9/topic10570/

далее,

выполните рекомендации:
http://forum.esetnod32.ru/forum9/topic3998/