Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Помогите svchost.exe - просто меня убивает хавая всю оперативку, огромные проблемы svchost.exe
скачайте ESET Uninstaller, и выполните им очистку продуктов Есет из безопасного режим системы.

http://kb.eset.com/esetkb/index?page=content&id=soln2289
[ Закрыто] не загружается система после WinLock
ок, образ правильно сделан.

выполните в uVS (с загрузочного диска, аналогично, выбрать систему с жесткого диска при загрузке, затем - текущий пользователь )
скрипт из файла.

файл скрипта скачайте отсюда
http://rghost.ru/private/48284515/c044d6547bbdd1ca39210e3d2a732385

после выполнения скрипта перегрузите систему в нормальный режим

пишем результат
[ Закрыто] не загружается система после WinLock
файл не загрузился. залейте на http://rghost.ru и дайте ссылку на файл
[ Закрыто] Win32/Corkow.F, Оперативная память = svchost.exe(1348) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна
radmin сами устанавливали?
Цитата
C:\WINDOWS\system32\raddrv.dll (PUP.RemoteAdmin) -> Действие не было предпринято.
C:\WINDOWS\system32\admdll.dll (PUP.RemoteAdmin) -> Действие не было предпринято.
если нужен в работе, то в остальном все чисто в логе.

далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] проблеммы с интернетом
пробуйте в свойствах сетевого подключения выставить DNS 8.8.8.8 и альтернативный адрес 8.8.4.4
[ Закрыто] Win32/Corkow.F, Оперативная память = svchost.exe(1348) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.81.1 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\DWYJ\ESTB.GEN
addsgn A7679BCBDE2F40FB4E282DCC98D86607CE8796F7768F0F87F0CB2DD0AB298E26224F0A953255C8C2C7D1EE9C2C1623FA9589138DAA53F5D0AE0A582FB308DD06 14 Corkow.F

;------------------------autoscript---------------------------

chklst
delvir

; Java(TM) 6 Update 16
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] проблеммы с интернетом
другие браузеры работают нормально?

интернет через роутер? если да, то сделайте лог minitoolbox
http://www.bleepingcomputer.com/download/minitoolbox/
отметить list и report
обновление списков и сигнатур к uVS
есть несколько списков:
1. сигнатуры
2. безопасные файлы
3. списки критериев
4. известные файлы.

1 и 3 не обобщаются, каждый хелпер имеет возможность самостоятельно формировать эти списки, но так же существует возможность обмена этими списками через функцию импорта;

4 - этот список формируется разработчиком и доступен либо через автообновление (если есть подписка на обновление), либо в новом релизе программмы;

2 - существуют два списка безопасных. MAIN - этот список поддерживается и поставляется исключительно разработчиком через автообновление, либо скачивается полностью новая база с сайта разработчика;

+ пользовательский список SHA, в который хелпер может добавлять хэши безопасных файлов через интерфейс uVS.
возможен обмен обмен списками SHA через функцию импорта, при этом новые хэши добавляются только в пользовательский список. база MAIN открывается только для чтения.
---------

выкладывание списка SHA - это сугубо личная инициатива RP55, в базу MAIN данные хэши не попадут. их можно либо импортировать в личную базу, либо добавить как отдельный файл в каталог SHA.
Изменено: santy - 21.08.2013 09:14:03
[ Закрыто] Перестал обновляться антивирус, нет доступа к антивирусным сайтам
Перестал обновляться антивирус, нет доступа к антивирусным сайтам. Данные ресурсы не пингуются, не трассируются. Доступ к другим сайтам есть. Стандартные решения: проверка hosts, очистка статических маршрутов с помощью route -f, очистка локального кэша DNS ipconfig /flushdns, сканирование с помощью cureit не помогают.

Проверяем политики безопасности IP: Заходим в администрирование, локальные параметры безопасности - политика безопасности IP.
(или:
Заходим в Пуск->Выполнить и вводим команду mmc. Откроется консоль, где надо зайти в Файл->Добавить или удалить оснастку. Выбираем в левом списке Управление политикой IP-Безопасности, Добавить, Готово, ОК.
)

Если в списке политик есть активированные элементы, проверяем содержимое данной политики.

Это может быть элемент default, приведенный на рисунке.


элемент default может содержать несколько правил



проверяем действие указанных правил. Это может быть блокирующее действие.





проверяем содержимой списка фильтров из правил. В списке фильтров могут содержаться адреса блокированных ресурсов



например, этот



Если указанная политика активна, деактивируем ее, перегружаем систему... проверяем доступ к недоступным ранее ресурсам.

Восстановили доступ? удаляем небезопасную для вашей системы политику безопасности!
Изменено: santy - 20.08.2013 20:52:27
Помогите svchost.exe - просто меня убивает хавая всю оперативку, огромные проблемы svchost.exe
с eset непорядок.

Цитата
Полное имя                  C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EGUI.EXE
Имя файла                   EGUI.EXE
Тек. статус                 АКТИВНЫЙ ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                           
Удовлетворяет критериям    
CURRENTVERSION.RUN          (ССЫЛКА ~ \CURRENTVERSION\RUN\)(1)   AND   (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)
                           
Сохраненная информация      на момент создания образа
Статус                      АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске
File_Id                     4CD2D7BB220000
Linker                      8.0
Размер                      2219184 байт
Создан                      04.11.2010 в 16:15:32
Изменен                     14.04.2012 в 15:38:18
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               НАРУШЕНА, файл модифицирован или заражен
                           

Оригинальное имя            egui.exe
Версия файла                4.2.67.10
Версия продукта             4.2.67.10
Описание                    ESET GUI
Продукт                     ESET Smart Security
Copyright                   Copyright © ESET 1992-2010. All rights reserved.
Производитель               ESET
                           
Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Цифровая подпись            Недействительна (файл поврежден/заражен)
                           
Доп. информация             на момент обновления списка
pid = 356                   RUS-PC\Ruslan
CmdLine                     "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
Процесс создан              17:45:52 [2013.08.20]
С момента создания          00:19:56
parentid = 1580            
SHA1                        75C7ECFA47E9807D030AD12D8982062B33F74F7C
MD5                         C85D0DE4D6EDD6B0EC4B63B27C90041C
                           
Ссылки на объект            
Ссылка                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\egui
egui                        "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
                           

установите актуальную версию антивируса. дистр скачайте с официального сайта.

http://www.eset.com/int/download/home/detail/family/5/#offline,121,RUS