Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Не удаляемый майнер, Майнер
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
WannaCash
[QUOTE]Мирослав Боднар написал:
для чего он нужен?[/QUOTE]
Для диагностики ( так же, как логи FRST ) - есть ли активное заражение, или риск повторного заражения.
Расшифровка через тех. поддержку доступна при наличии лицензии ESET а у вас " лицензия" от KpoJIuK-а
Вирусов и т.д. в системе нет.
Обнаружение вредоносных файлов, Каждый раз открывая браузер Google Chrome, антивирус обнаруживает четыре вредоносных файла программы sovetnik.
[QUOTE]Владимир Зиновьев написал:
на работе такого не происходит, хотя там стоят такая же операционка и антивирус.[/QUOTE]
Это может зависит от настроек обнаружения: " Обнаружение потенциально опасных\нежелательных\подозрительных приложений.
( F-5 - доп. настройка ) ; настройки уведомлений и уровнем очистки.
Изменено: RP55 RP55 - 01.08.2020 19:10:48
[ Закрыто] Тринадцатое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 13-й версии продукта.
[QUOTE]Андрей Кочетков написал:
версия 13.2.16.0[/QUOTE]

Судя по описанию там единственное исправление: "Ошибка выполнения сценария "
Здесь публикуется информация по новым версиям и ссылки на загрузку: [URL=https://www.anti-malware.ru/forum/topic/34589-%D0%B0%D0%BA%D1%82%D1%83%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5-%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B8-%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%B0-13-%D0%B3%D0%BE-%D0%BF%D0%BE%D0%BA%D0%BE%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F/]Смотрим.[/URL]
( все ссылки\загрузки ведут на оф. сервера ESET )
[ Закрыто] Название проводной сети и уведомления обнаружения вторжений, Поменялось название сети на какой-то декстоп, и интересно, и целесообразно ли включать уведомление
Да, главное чтобы компоненты защиты работали.
В настройках можно настроить в течении какого времени показывается\отображается уведомление. ( сократить время )
т.е. [URL=https://help.eset.com/eis/13/ru-RU/idh_config_ui_notifications_desktop.html?zoom_highlightsub=%D1%83%D0%B2%D0%B5%D0%B4%D0%BE%D0%BC%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F]Смотрим[/URL]
+
Можно [URL=http://pchelpforum.ru/f26/t141222/]почитать.[/URL]
Подвешивание операционной системы
Как выявить неисправность оперативной памяти на компьютере с Windows 10 используя встроенные средства операционной системы.
https://www.comss.ru/page.php?id=4422
[ Закрыто] Название проводной сети и уведомления обнаружения вторжений, Поменялось название сети на какой-то декстоп, и интересно, и целесообразно ли включать уведомление
знать ...
Атаки бывают целенаправленные - например когда атакуют определённую организацию.
тогда атакующий должен знать адрес ресурса который он атакует...
Затем хакер определяет ( применяя спец. программы ) с какой операционной системой он имеет дело, какая версия операционной системы, какие порты открыты\закрыты, какие есть в системе не закрытые уязвимости - работа с устаревшими протоколами передачи данных, уязвимые программы\компоненты которые имеют доступ к сети ( эти уязвимости можно эксплуатировать взламывая\подменяя\изменяя данные с которыми система\программы работают )
Получая доступ к системе получают доступ к незащищённым данным, с целью упрощения повторного доступа устанавливают программы для дистанционного управления, внедряют "полезную " нагрузку: майнеры, трояны и т.д.
[ Закрыто] Название проводной сети и уведомления обнаружения вторжений, Поменялось название сети на какой-то декстоп, и интересно, и целесообразно ли включать уведомление
[URL=https://help.eset.com/eis/13/ru-RU/idh_config_epfw_advanced_settings.html?zoom_highlightsub=%D0%BF%D0%BE%D0%BA%D0%B0%D0%B7%D1%8B%D0%B2%D0%B0%D1%82%D1%8C+%D1%83%D0%B2%D0%B5%D0%B4%D0%BE%D0%BC%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F+%D0%BF%D1%80%D0%B8+%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B8%D0%B8+%D0%B0%D1%82%D0%B0%D0%BA%D0%B8+%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D1%83%D1%8E%D1%89%D0%B5%D0%B9+%D0%B1%D1%80%D0%B5%D1%88%D0%B8+%D0%B2+%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B5+%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8]Справка1[/URL]
[URL=https://help.eset.com/eis/13/ru-RU/idh_page_homenetwork.html?zoom_highlightsub=%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3+%D0%B4%D0%BE%D0%BC%D0%B0%D1%88%D0%BD%D0%B5%D0%B9+%D1%81%D0%B5%D1%82%D0%B8]Спрака2[/URL]

Если посмотреть расширенные параметры - до должен быть IP адрес.
Зная адрес можно проверить\посмотреть на кого он зарегистрирован: https://2ip.ru/
-----------
Атаки разные ( по типу ) например атака сканирования портов ( т.е. сетевая - предварительная  )
Атака  непосредственная на PC с использованием уязвимости одной из служб. ( например на WMI )
[ Закрыто] Получение пароля на почту повторно, Продление лицензии после оплаты
Валентина Сухарева

https://www.esetnod32.ru/activation/restore_password/
[ Закрыто] VID001.exe
Цитата
Николай Бебешко написал:
VID001.exe

Судя по всему это Bitcoin Miner ( с доп. функциями типа бэкдор )
1) Видит ли антивирус угрозу - удаляет ? если нет - нужно отправить образы вируса в вирусную лабораторию.
2) Установить критические обновления систем
3) По возможности временно изолировать PC друг от друга
4) Настроить политики на ограничение запуска файлов
По имени - по контрольной сумме - по месту запуска.
--------
На паре проблемных машин
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/