Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
Цитата
Почти полмиллиона компьютеров оказались заражены...
Система обновлений компании ASUS Live Update была взломана.
распространяемый файл имел официальную цифровую подпись Asus, что и дало ему возможность не вызывать подозрения систем безопасности.
вирус просуществовал практически полгода, прежде чем был обнаружен. В результате он успел заразить около 500 тысяч ПК.

https://habr.com/ru/company/jetinfosystems/blog/445256/

И хороший коммент.

Цитата
dunaldo
25 марта 2019 в 21:31  +29

День подходил к концу, перед тем как закрыть крышку ноутбука и отправиться отдыхать, взгляд зацепился за несколько слов:«Киберпреступники… asus… update».
Открыл, прочел, легкая дрожь прошла по спине… Отточенным движением нажал win+R, ничего, еще раз, ничего, черт alt+F2, konsole, enter, ifconfi… легкий позатыльник и нежный голос жены:«Милый, какой asus update, твоему ноуту 9 лет и у тебя manjaro»…
«В этот раз повезло.»
Изменено: RP55 RP55 - 27.03.2019 13:45:30
Фокус окна постоянно переключается на egui.exe
1) Убедитесь, что у вас установлена актуальная версия антивируса.
Для дома: 12
Корпоративная: 7

2) Служба технической поддержки  ESET по адресу:  [email protected]
* На форуме подобного рода вопросы не решаются.
[ Закрыто] Заблокирован рабочий стол.
+
Производитель не гарантирует того, что разные антивирусные продукты будут стабильно работать при совместном их использовании.
У вас в системе:
Malwarebytes = автозапуск.
McAfee Security Scan Plus = автозапуск.
Outpost Firewall Pro = автозапуск.
ESET NOD32 ANTIVIRUS = автозапуск.

И были хвосты от: KINGSOFT ANTIVIRUS
Изменено: RP55 RP55 - 25.03.2019 21:08:06
[ Закрыто] Заблокирован рабочий стол.
1) По работе с  Malwarebites - в случае ошибок в работе программы обращайтесь на сайт разработчика.
2) Актуальные версии uVS здесь: http://forum.esetnod32.ru/forum9/topic2687/
Хотите подписаться Официальный сайт: http://dsrt.dyndns.org
3) Firefox - ?  При лечении браузер нужно закрывать, в случае проблем чистить: Ctrl + Shift + Delete
+ чистить программой CCleaner. + Сброс до заводских настроек ( если уже нет иного выхода )
Невозможно дать гарантию, что после очистки\лечения всё будет работать - слишком много факторов влияет.
Изменено: RP55 RP55 - 25.03.2019 21:10:39
Ускорение автозапуска
1) Удалите все программы с которыми не работаете.
1.2) Удалите предустановленные программы от: Windows 10

2) Судя по образу автозапуска:  123-VAIO...
У вас много программ в автозапуске:
ADOBE - READER 10.0
APPLE SOFTWARE UPDATE
ADOBE - ACROBAT-ACTIVEX
ADOBE -ARM
APPLE APPLICATION SUPPORT
APPLE INTERNET SERVICES
AUTODESK SHARED
FLASHINTEGRO - ACTIVEX
GRAPHISOFT SHARED
MICROSOFT SHARED-OFFICE14
NERO
NOKIA-CODECS
NOKIA-NOKIA SUITE
GOOGLE-CHROME
K-LITE CODEC PACK
MAPINFO-PROFESSIONAL
MOZILLA FIREFOX
TOTAL VIDEO CONVERTER-AC3FILTER.CPL
AUTOCAD 2016
AUTODESK
и т.д.
Стоит убрать из автозапуска.

3) Если у  вас нет ssd дика - купить и установить.
Рекомендую ssd от Intel или Samsung
Изменено: RP55 RP55 - 24.03.2019 22:41:54
[ Закрыто] Постоянное появление файлов после удаления и перегрузки компьютера
:)
Изменено: RP55 RP55 - 24.03.2019 22:15:53
[ Закрыто] Постоянное появление файлов после удаления и перегрузки компьютера
У вас в автозапуске программа: IPVideoRecord 1.3.1.295
C:\PROGRAM FILES (X86)\IPVIDEORECORD\SERVER\
[ Закрыто] Постоянное появление файлов после удаления и перегрузки компьютера
1) В Malwarebytes всё найденное удалите ( поместите в карантин )

2) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Далее выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
[ Закрыто] Установка ESET NOD32 Internet Security, Не получается установить программу
1) Зачистите хвосты от: Avast
https://www.avast.ru/uninstall-utility

2) Попробуйте этот пакет установки: ESET NOD32 Internet Security 12 Оф-лайн

64-bit
https://download.eset.com/com/eset/apps/home/eis/windows/latest/eis_nt64.exe

3) Не помогут пункты 1-2
Выполните: лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Изменено: RP55 RP55 - 21.03.2019 21:05:51
Обновление флешкой, Обновление без интернета
leonid was

https://www.esetnod32.ru/support/offline-update/

В примере версия 4 но суть - та же.
Изменено: RP55 RP55 - 21.03.2019 13:03:07