Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
ну, так ее надо было еще увидеть. не факт, что эта папка попала в образ автозапуска.
Обновление антивируса через VPN выходит ошибка обновления, Обновление ошибка через VPN
так 6 -ки нет корпоративной, в ней нет обновления с зеркала. (обновление работает только с серверов eset). если каким то левым образом прописали путь на зеркало в конфигурации клиентов, то поэтому и работает обновление с ошибкой.

если хотите чтобы клиенты в офисах обновлялись с зеркала, ставьте везде корпоративную версию. актуальная на сегодня ESET Endpoint Antivirus  5.0.2218.1
[ Закрыто] не могу удалить вирус из оперативной памяти
в АдвКлинере, в секции [b]Папки[/b] снимите галки с записей mail.ru, yandex

остальное удалите по кнопке [b]Очистить[/b]

далее,

выполните рекомендации:
http://forum.esetnod32.ru/forum9/topic3998/
Обновление антивируса через VPN выходит ошибка обновления, Обновление ошибка через VPN
1. пропинговать машину с зеркалом, чтобы была доступна из других офисов.

2.  настройках обновления на клиентах в офисе попробуйте поменять в дополнительных настройках:
учетная запись системы
текущий пользователь.

3. пробуйте пересоздать зеркало.... возможно зеркало создано с ошибкой.
[ Закрыто] не могу удалить вирус из оперативной памяти
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.82.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\EUGENE\APPDATA\ROAMING\BABSOLUTION\SHARE­D\ENHANCEDNT.DLL
addsgn A7679B1928664D070E3C82CC64C8ED70357589FA768F179082C3C5BCD312­7D11E11BC33D323D052129906C92BDE9B6C9BD9F6307595F4659214E916B­6504327C 64 adware

zoo %SystemRoot%\UPDATE\SVCHOST.EXE
addsgn A7659219B9728B762FD5AEB1643707F527C9FC1ED107E087154E719A50D6­714C769E26D4D24D5A4D0F82849F46E95C0A7F9CE89A6D274FD3BDFA1009­C7062273 17 Tool.BtcMine.130 [DrWeb]

zoo %SystemDrive%\USERS\EUGENE\APPDATA\ROAMING\BABSOLUTION\SHARE­D\BABMAINT.EXE
addsgn A7679B1BB95244720BE76ED7ED4DEAF8DA75CF3FEF7392887E3C3A8F82B0­F8D9CBEE3CA8B3D065B4D47FD4F5467C499067B5E88D409E906C2DFA29D7­3AF9DD22 8 Adware.Babylon.12 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES\DELTA\DELTA\1.8.22.0\DELTATLBR.DLL
addsgn 79132211B9E9317E0AA1AB5920981205DAFFF47DC4EA942D892B2942AF29­2811E11BC3DCC10016A5A86C94C8B9635977302F00EAA3254FA7507F21D0­B221CA86 64 AdWare.Win32.DelBar.a [Kaspersky]

zoo %SystemDrive%\PROGRAM FILES\BABYLONTOOLBAR\BABYLONTOOLBAR\1.8.24.6\BABYLONTOOLBARTLBR.DLL
zoo %SystemDrive%\PROGRAM FILES\DELTA\DELTA\1.8.22.0\DELTASRV.EXE
addsgn 1A2EFC9A5583C58CF42B254E3143FE86C99AAB09FCEA9235752B215CAF29­FA312B923C2219BD9B5C2B80439F501649FA95F6F072555ACDD02D03A3A4­82FEA113 8 a variant of Win32/Toolbar.Montiera.A

zoo %SystemDrive%\PROGRAM FILES\BABYLONTOOLBAR\BABYLONTOOLBAR\1.8.24.6\BABYLONTOOLBARSRV.EXE
zoo %SystemDrive%\PROGRAM FILES\DELTA\DELTA\1.8.22.0\DELTAENG.DLL
addsgn 79132211B9E9317E0AA1AB5912541205DAFFF47DC4EA942D892B2942AF29­2811E11BC3DCC10016A5C32FDC9F46E93CEAFE1FC822AAAFBCD3587F4CCD­5B0622F0 64 a variant of Win32/Toolbar.Montiera.A

zoo %SystemDrive%\PROGRAM FILES\BABYLONTOOLBAR\BABYLONTOOLBAR\1.8.24.6\BABYLONTOOLBARENG.DLL
zoo %SystemDrive%\PROGRAM FILES\DELTA\DELTA\1.8.22.0\DELTAAPP.DLL
addsgn 79132211B9E9317E0AA1AB59BAA91205DAFFF47DC4EA942D892B2942AF29­2811E11BC3DCC10016A5A0410FD24ED1496601DCF8F95C53F828EB37AC2F­9AC42A73 64 a variant of Win32/Toolbar.Montiera.A

delall %SystemDrive%\PROGRAM FILES\DELTA\DELTA\1.8.22.0\BH\DELTA.DLL
delall %SystemDrive%\USERS\EUGENE\RAHOTEIJ.EXE
delall %SystemDrive%\USERS\EUGENE\APPDATA\ROAMING\GEGSJCAV\HEGGDRTE­.EXE
delall %SystemDrive%\USERS\EUGENE\MMVVHGTH.EXE

;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WEBALTA.RU/SEARCH

; Babylon toolbar
exec C:\Program Files\Uninstall Information\Ib\103\4143\ib_uninstall.exe" /PUninstall="HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\C­urrentVersion\Uninstall\BabylonToolbar" /reg=32

; Delta toolbar  
exec C:\Program Files\Delta\delta\1.8.22.0\GUninstaller.exe" -uprtc -ask -rmbus "Delta toolbar" -nontfy -key "delta

; Delta Chrome Toolbar
exec C:\Users\EUGENE\AppData\Roaming\BabSolution\Shared\GUninstalle­r.exe" -key "Delta Chrome Toolbar" -rmkey -rmbus "Delta Chrome Toolbar" -ask -plgdll NTRedirect -nontfy

; OpenAL
exec C:\Program Files\OpenAL\OpenAL.exe" /U

; Java™ 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet

; Bonjour
exec MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B} /quiet

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
[ Закрыто] не могу удалить вирус из оперативной памяти
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Firefox открывается страницей http://fixedtraff.com/?26
это сделали?

[QUOTE]+
удалите все ярлыки браузеров на рабочем столе и в быстром запуске и заново создайте их
+
[/QUOTE]
[ Закрыто] Firefox открывается страницей http://fixedtraff.com/?26
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v3.82.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delall %SystemDrive%\USERS\LOGITECH\APPDATA\LOCAL\15299\A29499.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&TEXT={SEARCHTERMS}

deltmp
delnfr
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.

+
удалите все ярлыки браузеров на рабочем столе и в быстром запуске и заново создайте их
+

------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
[ Закрыто] Eset Endpoint Security (RDP)
да, 4899 - это обычно в радмином открытый порт, 3389 RDP
[ Закрыто] Eset Endpoint Security (RDP)
для исходящих (на клиенте) в правило прописывается mstsc.exe (естественно надо указать полный путь)....

для входящих (на терм. сервере) прописывается приложение svchost.exe( с указанием полного пути) и порт (4899 например)
Изменено: santy - 01.06.2014 05:47:51