Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Автопроверка обновлений и Потенциально опасные приложения
.....
[ Закрыто] Автопроверка обновлений и Потенциально опасные приложения
[QUOTE]Serg Serg написал:
1. Можно ли отключить в ESET IS 10 Автопроверку обновлений ?
[/QUOTE]

Если речь о проверки версий то так: http://forum.esetnod32.ru/messages/forum5/topic13466/message94994/?result=edit#message94994

Если речь о проверке модулей ( в том числе сигнатур ) то есть планировщик - снимите, или удалите соответствующею задачу\чи.
[QUOTE]Serg Serg написал:
2. Почему в настройках по умолчанию обнаружение Потенциально опасных приложений отключено, в отличие от поиска ПНП ?[/QUOTE]
Потому, что пользователи сами часто их используют: сканеры сети например и т.д.
А нежелательные они и есть нежелательные.
Скомпрометирован маршрутизатор
Моя сеть — мои правила. Универсальные советы по настройке и защите роутера
https://club.esetnod32.ru/articles/analitika/moya-set-moi-pravila/
[ Закрыто] Всплывающие сообщения о блокировке icloudsrv.com/idx.php, Stantinko
Хорошо.
Выполните рекомендации:
https://forum.esetnod32.ru/forum9/topic13764/
[ Закрыто] Всплывающие сообщения о блокировке icloudsrv.com/idx.php, Stantinko
По образу чисто.
Что сейчас с проблемой ?
[ Закрыто] Всплывающие сообщения о блокировке icloudsrv.com/idx.php, Stantinko
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

[code]


R2 ihctrl32; C:\Windows\SysWOW64\ihctrl32.dll [603648 2017-03-08] () [File not signed]
S2 wsaudio; C:\Windows\SysWOW64\wsaudio.dll [251392 2017-05-12] () [File not signed]
2017-06-25 15:31 - 2017-05-12 21:03 - 00251392 _____ C:\Windows\SysWOW64\wsaudio.dll
2017-04-12 20:44 - 2017-03-08 07:22 - 00603648 _____ C:\Windows\SysWOW64\ihctrl32.dll


EmptyTemp:
Reboot:
[/code]
Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пишем по _общему результату лечения.
Изменено: RP55 RP55 - 25.06.2017 22:16:24
[ Закрыто] Всплывающие сообщения о блокировке icloudsrv.com/idx.php, Stantinko
Что с проблемой ?
[ Закрыто] Всплывающие сообщения о блокировке icloudsrv.com/idx.php, Stantinko
1) Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


<code>

;uVS v4.0.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE

delref KERNCAP.VBS

restart


</code>

2) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

[code]


Task: {08FD72A8-A77C-4F38-841E-5B998ECB0E9E} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
Task: {11F89253-2ACA-4C25-BA7E-CBCBACF61834} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
Task: {2A36DF93-F511-4C31-B338-7529ED29149C} - \{42CE8D5C-F970-44F1-A0D1-C9738B855F42} -> No File <==== ATTENTION
Task: {A4997311-7561-42FD-BD5A-ABF104314754} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> No File <==== ATTENTION
Task: {A869581D-7DB6-4BE2-9B21-AF2023697174} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> No File <==== ATTENTION
Task: {DBC8F8D2-4E1B-492A-9D20-E368090342F2} - \GameNet -> No File <==== ATTENTION
HKLM-x32\...\Run: [] => [X]
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
OPR Extension: (SearchWay) - C:\Users\Сергей\AppData\Roaming\Opera Software\Opera Stable\Extensions\fgldnknlljnfcfgchdijbjmmkdkmnabn [2017-01-19]

EmptyTemp:
Reboot:
[/code]
Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пишем по _общему результату лечения.

3) Установите заплатку безопасности: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Изменено: RP55 RP55 - 25.06.2017 20:52:01
URL-адрес Unstopp.me/wpad.dat? заблокирован
Error: (06/25/2017 05:44:21 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT AUTHORITY)
Description: При выгрузке строк счетчиков производительности для службы WmiApRpl (WmiApRpl) произошел сбой. Первое двойное слово (DWORD) в секции данных содержит код ошибки.

Возможно что-то новое для WMI придумали.
Во сяком случае это: KERNCAP.VBS в секции WMI
--------
Нужно установить заплатку: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
URL-адрес Unstopp.me/wpad.dat? заблокирован
3) Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


<code>

;uVS v4.0.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE


delref KERNCAP.VBS
deltmp


</code>
Изменено: RP55 RP55 - 25.06.2017 19:31:32