Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Помогите svchost.exe - просто меня убивает хавая всю оперативку, огромные проблемы svchost.exe
скачайте ESET Uninstaller, и выполните им очистку продуктов Есет из безопасного режим системы.

http://kb.eset.com/esetkb/index?page=content&id=soln2289
[ Закрыто] не загружается система после WinLock
ок, образ правильно сделан.

выполните в uVS (с загрузочного диска, аналогично, выбрать систему с жесткого диска при загрузке, затем - текущий пользователь )
скрипт из файла.

файл скрипта скачайте отсюда
http://rghost.ru/private/48284515/c044d6547bbdd1ca39210e3d2a732385

после выполнения скрипта перегрузите систему в нормальный режим

пишем результат
[ Закрыто] не загружается система после WinLock
файл не загрузился. залейте на http://rghost.ru и дайте ссылку на файл
[ Закрыто] Win32/Corkow.F, Оперативная память = svchost.exe(1348) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна
radmin сами устанавливали?
[QUOTE]C:\WINDOWS\system32\raddrv.dll (PUP.RemoteAdmin) -> Действие не было предпринято.
C:\WINDOWS\system32\admdll.dll (PUP.RemoteAdmin) -> Действие не было предпринято.[/QUOTE]
если нужен в работе, то в остальном все чисто в логе.

далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] проблеммы с интернетом
пробуйте в свойствах сетевого подключения выставить DNS 8.8.8.8 и альтернативный адрес 8.8.4.4
[ Закрыто] Win32/Corkow.F, Оперативная память = svchost.exe(1348) - модифицированный Win32/Corkow.F троянская программа - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.1 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\DWYJ\ESTB.GEN
addsgn A7679BCBDE2F40FB4E282DCC98D86607CE8796F7768F0F87F0CB2DD0AB29­8E26224F0A953255C8C2C7D1EE9C2C1623FA9589138DAA53F5D0AE0A582F­B308DD06 14 Corkow.F

;------------------------autoscript---------------------------

chklst
delvir

; Java™ 6 Update 16
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] проблеммы с интернетом
другие браузеры работают нормально?

интернет через роутер? если да, то сделайте лог minitoolbox
http://www.bleepingcomputer.com/download/minitoolbox/
отметить list и report
обновление списков и сигнатур к uVS
есть несколько списков:
1. сигнатуры
2. безопасные файлы
3. списки критериев
4. известные файлы.

1 и 3 не обобщаются, каждый хелпер имеет возможность самостоятельно формировать эти списки, но так же существует возможность обмена этими списками через функцию импорта;

4 - этот список формируется разработчиком и доступен либо через автообновление (если есть подписка на обновление), либо в новом релизе программмы;

2 - существуют два списка безопасных. MAIN - этот список поддерживается и поставляется [B]исключительно[/B] разработчиком через автообновление, либо скачивается полностью новая база с сайта разработчика;

+ пользовательский список SHA, в который хелпер может добавлять хэши безопасных файлов через интерфейс uVS.
возможен обмен обмен списками SHA через функцию импорта, при этом новые хэши добавляются только в пользовательский список. база MAIN открывается только для чтения.
---------

выкладывание списка SHA - это сугубо личная инициатива RP55, в базу MAIN данные хэши не попадут. их можно либо импортировать в личную базу, либо добавить как отдельный файл в каталог SHA.
Изменено: santy - 21.08.2013 09:14:03
[ Закрыто] Перестал обновляться антивирус, нет доступа к антивирусным сайтам
Перестал обновляться антивирус, нет доступа к антивирусным сайтам. Данные ресурсы не пингуются, не трассируются. Доступ к другим сайтам есть. Стандартные решения: проверка hosts, очистка статических маршрутов с помощью route -f, очистка локального кэша DNS ipconfig /flushdns, сканирование с помощью cureit не помогают.

Проверяем политики безопасности IP: Заходим в администрирование, локальные параметры безопасности - политика безопасности IP.
(или:
Заходим в [B]Пуск-[/B]>[B]Выполнить[/B] и вводим команду [B]mmc[/B]. Откроется консоль, где надо зайти в [B]Файл->Добавить или удалить оснастку[/B]. Выбираем в левом списке [B]Управление политикой IP-Безопасности[/B], [B]Добавить, Готово, ОК[/B].
)

Если в списке политик есть активированные элементы, проверяем содержимое данной политики.

Это может быть элемент default, приведенный на рисунке.
[IMG]http://chklst.ru/forum/docs/ipsec/1.jpg[/IMG]

элемент default может содержать несколько правил

[IMG]http://chklst.ru/forum/docs/ipsec/2.jpg[/IMG]

проверяем действие указанных правил. Это может быть блокирующее действие.

[IMG]http://chklst.ru/forum/docs/ipsec/3.jpg[/IMG]
[IMG]http://chklst.ru/forum/docs/ipsec/4.jpg[/IMG]
[IMG]http://chklst.ru/forum/docs/ipsec/5.jpg[/IMG]

проверяем содержимой списка фильтров из правил. В списке фильтров могут содержаться адреса блокированных ресурсов

[IMG]http://chklst.ru/forum/docs/ipsec/6.jpg[/IMG]

например, этот

[IMG]http://chklst.ru/forum/docs/ipsec/7.jpg[/IMG]

Если указанная политика активна, деактивируем ее, перегружаем систему... проверяем доступ к недоступным ранее ресурсам.
[B]
Восстановили доступ? удаляем небезопасную для вашей системы политику безопасности![/B]
Изменено: santy - 20.08.2013 20:52:27
Помогите svchost.exe - просто меня убивает хавая всю оперативку, огромные проблемы svchost.exe
с eset непорядок.

[QUOTE]Полное имя C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EGUI.EXE
Имя файла                   EGUI.EXE
Тек. статус                 АКТИВНЫЙ ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                           
Удовлетворяет критериям    
CURRENTVERSION.RUN          (ССЫЛКА ~ \CURRENTVERSION\RUN\)(1)   AND   (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)
                           
Сохраненная информация      на момент создания образа
Статус                      АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске
File_Id                     4CD2D7BB220000
Linker                      8.0
Размер                      2219184 байт
Создан                      04.11.2010 в 16:15:32
Изменен                     14.04.2012 в 15:38:18
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
[B]Цифр. подпись НАРУШЕНА, файл модифицирован или заражен
                           [/B]
Оригинальное имя            egui.exe
[B]Версия файла 4.2.67.10 [/B]
Версия продукта             4.2.67.10
Описание                    ESET GUI
Продукт                     ESET Smart Security
Copyright                   Copyright © ESET 1992-2010. All rights reserved.
Производитель               ESET
                           
Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Цифровая подпись            Недействительна (файл поврежден/заражен)
                           
Доп. информация             на момент обновления списка
pid = 356                   RUS-PC\Ruslan
CmdLine                     "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
Процесс создан              17:45:52 [2013.08.20]
С момента создания          00:19:56
parentid = 1580            
SHA1                        75C7ECFA47E9807D030AD12D8982062B33F74F7C
MD5                         C85D0DE4D6EDD6B0EC4B63B27C90041C
                           
Ссылки на объект            
Ссылка                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\egui
egui                        "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
                           
[/QUOTE]

установите актуальную версию антивируса. дистр скачайте с официального сайта.

http://www.eset.com/int/download/home/detail/family/5/#offline,121,RUS