Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
Цитата
santy написал:
Не помог образ автозапуска

В том - то и дело, что образ должен ПОМОГАТЬ, а не мешать.
А когда вместо того чтобы проверить: 30 файлов приходиться проверять 300 это уже не помощь.
Образы\системы конечно разные бывают.
Но это не дело: " Хочу так делаю... а хочу так. "
--------
Если нельзя создать полноценный образ автозапуска - тогда и только тогда, переходим к поиску иного варианта.
Опять же дедушка О́ккама и его запреть на размножение.
Не отображаются картинки в соц. сети "В контакте", Не отображаются картинки в соц. сети "В контакте"
Анна Костевич

добрый день

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !

Код

;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

exec32 "C:\ProgramData\Package Cache\{6e406e68-ec1c-4f1f-b067-7acf0938cc2a}\CezurityAntivirusSetup.exe"  /uninstall

delall %SystemDrive%\USERS\ANNA\APPDATA\LOCAL\TEMP\CHROME_BITS_4828_5011\236_ALL_STHSET.CRX

deldirex %SystemDrive%\USERS\ANNA\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&FORM=IE8SRC
delref HTTP://OVGORSKIY.RU
delref %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS
del %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS

delall %SystemDrive%\USERS\ANNA\APPDATA\LOCAL\TEMP\HYDD5CD.TMP.1443972969\HTA\3RDPARTY\OCCOMSDK.DLL

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&SRC=IE-SEARCHBOX&FORM=IESR02
delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&PRODUCT_ID={A95D8961-D14C-4279-8AD6-E862A7479FC4}&GP=BLACKBEAR3
delref HTTP://WWW.MSN.COM/RU-RU/?PC=UE12&OCID=UE12DHP
delref HTTP://UTRUNOK.RU/?UTM_SOURCE=DESKTOP03&UTM_CONTENT=1513299D00F05A809D04BFCE9AB4989A&UTM_TERM=63B83A43586EF014A4B81483124C838E
;-------------------------------------------------------------

delall %SystemDrive%\PROGRAMDATA\AIMERSOFT\VIDEO CONVERTER ULTIMATE\[email protected]\
delall %SystemDrive%\PROGRAMDATA\AIMERSOFT\VIDEO CONVERTER ULTIMATE\WSBROWSERAPPMGR.DLL
delref %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CEZURITY_ANTIVIRUS.EXE
del %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CEZURITY_ANTIVIRUS.EXE
delref %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CZAVSVC.EXE
del %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CZAVSVC.EXE
delref %Sys32%\DRIVERS\CZ_ANTVR.SYS
del %Sys32%\DRIVERS\CZ_ANTVR.SYS
delref %Sys32%\DRIVERS\CZ_DDALL.SYS
del %Sys32%\DRIVERS\CZ_DDALL.SYS
delall %SystemDrive%\USERS\ANNA\DOWNLOADS\CEZURITY_SCANNER.EXE
deldir %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS
deltmp
delnfr
restart




+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Изменено: RP55 RP55 - 23.01.2017 19:00:50
Входящий спам-траффик с hinet.net
Может быть и обмен данными в рамках: Localhost
Или проверка обновлений - системы, программ  или драйверов видеокарты.
Входящий спам-траффик с hinet.net
Цитата
RP55 RP55 написал:
У вас есть программа uVS
В программе есть возможность поиска.
В место категории: Подозрительные и вирусы выберите категорию: Сетевая активность
Выберите поиск по имени, или пути файла.
Для нормальной работы курсор должен быть на одной из строк.
Есть календарь = отсев по дате создания файла.
И  вперёд.
Входящий спам-траффик с hinet.net
У того же: Password Finder  будет входящий трафик.
У браузера у ряда расширений браузера и т.д.
Изменено: RP55 RP55 - 22.01.2017 20:23:30
Не запускается NOD32, Невозможно открыть программное обеспечение nod32
Вероятно есть несовместимость с одной из установленных программ - возможно с SBIS-CRYPTO

Раз антивирус нормально не установился то нужно удалить антивирус стандартным способном и по инструкции:

http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896&sphrase_id=25964

Рекомендую установить более раннюю версию антивируса: http://www.comss.ru/download/nod32+antivirus+3+ru.html
Не запускается NOD32, Невозможно открыть программное обеспечение nod32
artemiiiy

Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Входящий спам-траффик с hinet.net
Олег Михайлов

Образ не открывается - посмотреть не могу.
Да и судя по предыдущему образу смотреть там нечего.
Вирусов в предыдущем образе не было.
По поводу IP проверяйте смотрите здесь: Пример
Предложение по улучшению форума
Зашёл на форум - хотел скачать образ автозапуска.
Сайт потребовал авторизации...
Это когда такое : " НОУ - ХАУ " ввели и для чего ?
Это мягко говоря сомнительное "улучшение"
поговорить о uVS, Carberp, планете Земля
santy

Нужно изменить инструкцию: http://forum.esetnod32.ru/forum9/topic2687/

А именно эту часть: " (или "сохранить образ автозапуска без проверки цифровых подписей "

Заменив на: Если вы не смогли  создать: Полный образ автозапуска, только тогда пробуйте: сохранить образ автозапуска без проверки цифровых подписей "
-------
Такое положение дел приводит к тому, что на форуме ежедневно появляются не полноценные образы.
Что в свою очередь увеличивает время проверки, и затрудняет анализ.