Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Ложное срабатывание Energy Management.exe
[B]felix2604[/B], сделайте дополнительно запрос в техническую поддержку о ложном срабатывании
здесь
http://www.esetnod32.ru/support/knowledge_base/new_virus/
Настройка сканирования., Настройка сканирования для обработки результатов после него.
напишите в техподдержку [email protected], они уточнят по этому факту
[ Закрыто] Помогите, обнаружена уязвимость скрытого канала в icmp-пакете
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
delall %SystemDrive%\USERS\RADON\APPDATA\LOCAL\YANDEX\UPDATER\PRAET­ORIAN.EXE
delall %SystemDrive%\USERS\RADON\APPDATA\LOCAL\YANDEX\UPDATER\YUPD ATE-CTRL.EXE
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.ese tnod32.ru/forum9/topic682/
[ Закрыто] Не устанавливается ESS 6
+
прежде чем установить заново ESET NOD32

удалите в реестре ветку
[QUOTE]"HKCU\SOFTWARE\ESET"[/QUOTE]
и проверьте [U]в безопасном режиме[/U] системы утилиткой eset ninstaller, нет ли остатков продуктов eset в системе
http://download.eset.com/special/ESETUninstaller.exe
поговорить о uVS, Carberp, планете Земля
:).
uVS оперативно проверяет цифровые подписи в Win8.
[QUOTE]
Полное имя                  C:\WINDOWS\SYSTEM32\SECHOST.DLL
Имя файла                   SECHOST.DLL
Тек. статус                 ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске
                           
Сохраненная информация      на момент создания образа
Статус                      ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске
Размер                      279040 байт
Создан                      26.07.2012 в 09:26:48
Изменен                     26.07.2012 в 09:26:48
Тип файла                   64-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Действительна, подписано Microsoft Windows
                           
Оригинальное имя            sechost.dll.mui
Версия файла                6.2.9200.16384 (win8_rtm.120725-1247)
Описание                    Host for SCM/SDDL/LSA Lookup APIs
Производитель               Microsoft Corporation
                           
Доп. информация             на момент обновления списка
SHA1                        49D66CAAB34B6ACAF49F7A037BF1332DF83F2E74
MD5                         85B5B3797315F714A62AC986FFB2B17E
                           
Ссылки на объект            
Ссылка                      HKLM\System\CurrentControlSet\Control\Session Manager\KnownDLLs\sechost
sechost                     sechost.dll
[/QUOTE]

в ESI
"sechost" = "sechost.dll" ( 6: Неизвестно ) ; Host for SCM/SDDL/LSA Lookup APIs ; Microsoft Corporation ;

http://forum.esetnod32.ru/forum4/topic8451/
[ Закрыто] Обнаружена атака путем подделки записей кэша DNS
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
exec C:\PROGRAM FILES (X86)\MAIL.RU\SPUTNIK\MAILRUSPUTNIK_RFRESET_MPCLN8569.EXE UNINSTALL
exec "C:\PROGRAM FILES (X86)\MALWAREBYTES' ANTI-MALWARE\UNINS000.EXE"
exec "C:\PROGRAM FILES (X86)\VKMUSIC 4\UNINS000.EXE"
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
перегрузиться в [U]безопасный режим[/U],
удалить ESET NOD32 5 с помощью eset unistaller
http://download.eset.com/special/ESETUninstaller.exe

установите ESET NOD32 6
http://www.eset.com/download/home/detail/family/5/

пишем результат
[ Закрыто] Не устанавливается ESS 6
1.откуда скачан установщик?

2.добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/

3. добавьте лог eset sysinspector
http://forum.esetnod32.ru/forum9/topic54/
[ Закрыто] Обнаружена атака путем подделки записей кэша DNS
если малваребайт установлен с проблным периодом, то деинсталлируйте его,
и установите заново [U]только сканер[/U].
[ Закрыто] НОД ругается "адрес заблокирован"
сделайте проверку в малваребайт
если все будет чисто,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Здравствуйте, помогите пожалуйста. ПРи запуске нод пишет "Оперативная память » taskhost.exe - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна". Как удалить его?, Здравствуйте, помогите пожалуйста. ПРи запуске нод пишет "Оперативная память » taskhost.exe - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна". Как удалить его?
лог получен в нормальном режиме
[QUOTE]uVS v3.77.2: Windows 7 Ultimate x86 (NT v6.1) build 7601 Service Pack 1 [C:\WINDOWS]
Boot: Normal[/QUOTE]