Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] taskhost.exe(2764) вероятно модифицированный Win32/AutoRun.Spy.Banker.M
[QUOTE]C:\Windows\System32\admdll.dll (PUP.RemoteAdmin) -> Действие не было предпринято.
C:\Windows\System32\raddrv.dll (PUP.RemoteAdmin) -> Действие не было предпринято.[/QUOTE]
Это библиотеки Радмина. Если юзаете его - то не удаляйте. Если не знаете что это такое - удалите.
Что с проблемой?
[ Закрыто] Пятое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
[b]PIART1976,[/b]
ответил тут - http://forum.esetnod32.ru/messages/forum4/topic305/message33927/?result=reply#message33927
[ Закрыто] Не устанавливается антивирус/ проблемы и ошибки при установке, главная
Удалите антивирус как тут написано - [url=http://www.esetnod32.ru/.support/knowledge_base/solution/?IBLOCK_ID=53&SECTION_ID=413&ELEMENT_ID=6823]Удаление Антивируса ESET NOD32/ESET NOD32 Smart Security[/url]
Изменено: Арвид - 08.02.2018 12:10:57
Как удалить?, Помогите удалить Eset nod32 antivirus 5
Вот так - Удаление Антивируса ESET NOD32/ESET NOD32 Smart Security
Изменено: Арвид - 17.02.2012 11:53:13
Правильно заданный вопрос - это уже половина ответа
[ Закрыто] taskhost.exe(2764) вероятно модифицированный Win32/AutoRun.Spy.Banker.M
Запускаем uVS еще раз, только теперь меню [B]Скрипт[/B] - [B]Выполнить скрипт находящийся в буфере обмена[/B]
Вставляем текст скрипта:
[B]Перед выполнением скрипта, закрыть браузеры! [/B]
[CODE];;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

addsgn A7679BF0AA021C524BD4C65177881261848AFCF689AA7BF1A0C3C5BC5055­9D24704194DE5BBDAE92A2DD78F544E95CBA5D9FE82BD6D7B03C6F775BAC­CA023231 16 Virus
zoo %SystemDrive%\USERS\AUTO12\APPDATA\ROAMING\KB00361300.EXE
bl 27C12FE6E52F9BEE4C0F1BA0384C3FA7 62464
delmz %SystemDrive%\USERS\AUTO12\APPDATA\ROAMING\KB00361300.EXE
delall %SystemDrive%\USERS\AUTO12\APPDATA\ROAMING\KB00361300.EXE
adddir %SystemDrive%\USERS\AUTO12\APPDATA\ROAMING
chklst
delvir
deltmp
delnfr
delall %SystemDrive%\USERS\AUTO12\APPDATA\LOCAL\TEMP\JNA27101684284­81855045.DLL
czoo
regt 12
restart[/CODE]
И жмем [B]Выполнить[/B]. После выполнения скрипта - ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [B][email protected][/B]. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.
После перезагрузки сделать [url=http://forum.esetnod32.ru/forum9/topic682/]лог Malwarebytes[/url] и выложить сюда. Можно сделать быструю проверку, а не полную.
Сканирование
а галочки на других дисках стоят?
поговорить о uVS, Carberp, планете Земля
[QUOTE]EVE N пишет:
NOD32 видит в памяти и может детектировать с точным вердиктом любые дропперы, без добавления в базы.[/QUOTE]
да, тоже хотелось бы понять твою логику. что значит видит дроперы в памяти? и долго они там висят? если бы видел, то не давал бы исполниться зловредному коду. дропер запускается, кидает библиотеку в систему (или другой файл), делает в реестре свое дело и все, на этом его работа окончена. дропер - это тот же контейнер для виря. вирус может не меняться, но меняется код контейнера, чтоб антивирусы не ругались.
Сканирование
что значит отказывается? что происходит если выбрать другой диск для сканирования?
Помогите избавиться от win32 spy shiz nce
[URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
ошибка создания временного файла
посмотрим...
[b]kupj75ez,[/b]
сделайте лог программой [URL=http://support.kaspersky.ru/downloads/utils/tdsskiller.zip]TDSSkiller[/URL]. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С).