Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Вопрос по выборочному сканированию, Настройка сканирования
Да ошибочка, в минутах. :o
В вебраузере выскакивают банеры
в АdwСleaner

Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой.

Пишем по результату.
Вопрос по выборочному сканированию, Настройка сканирования
Настройка сканирования  должна задаваться в секундах.
Настройка HIPS
Самый простой вариант это отключить HIPS.
Установить обновления.
И включить защиту.
[ Закрыто] Блокировка браузера
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]


;uVS v3.85.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP://WWW.QIP.RU/
bl 0CC7DC25F662997AA10305E88CA0F9D5 1129
delall %SystemDrive%\USERS\MEIJIN\DOCUMENTS\DYINGLIGHT\OUT\SETTINGS­\VIDEO.SCR
setdns Подключение по локальной сети\4\{5103BF07-8141-4880-AE1C-CE74D56C94E3}\208.67.222.222,208.67.220.220
regt 14
regt 27
regt 28
regt 29
dnsreset
deltmp
delnfr
restart



[/code]

-------------

Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите первый вариант сканирования ( Угроза сканирования )
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Настройка HIPS
Alex82

Для того чтобы разобраться напишите какое именно обновление блокируется и для какой системы. ( 32/64 SP- ? )
А вообще в основном настройкой правил занимался Арвид, а сейчас он не проявляет активности на форуме.
[ Закрыто] kingsoft, Якобы антивирус
Владимир Коротков

Далее, сделайте новый образ в uVS для контроля и окончательной очистки системы.
[ Закрыто] kingsoft, Якобы антивирус
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]


;uVS v3.85.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
exec C:\Program Files\Bing Bar Installer\InstallManager.exe /UNINSTALL
delref %SystemDrive%\PROGRAM FILES\APPLICATION INSTALLER\COREWEBSERV.DLL
del %SystemDrive%\PROGRAM FILES\APPLICATION INSTALLER\COREWEBSERV.DLL
delref HTTP://JAVA.COM/
delref HTTP://JAVA.COM/HELP
delref HTTP://SAMSUNG.OBERON-MEDIA.COM/INDEX.HTM?ORIGIN=GM_PRGF&REFID=SSWIN70110
delref HTTP://WWW.GOOGLE.COM/IG/REDIRECTDOMAIN?BRAND=SMSN&BMOD=SMSN
delref HTTP://WWW.HAO123.COM/
delref %SystemDrive%\PROGRAM FILES\APPLICATION INSTALLER\SERVERCORE.EXE
del %SystemDrive%\PROGRAM FILES\APPLICATION INSTALLER\SERVERCORE.EXE
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KRECYCLE.EXE
del %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KRECYCLE.EXE
delmz %SystemDrive%\PROGRAMDATA\MICROSOFT\SEARCH\DATA\APPLICATIONS­\WINDOWS\TMP.EDB
bl 5103F2D8EDC9A8A89BBFD8D538230D32 1737024
delall %SystemDrive%\USERS\1\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIA­N.EXE
sreg

delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KAVMENU.DLL
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KUSBQUERY.SYS
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KWANSVC.DLL
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KXESCORE.EXE
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\KXETRAY.EXE
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\SECURITY\KSNETM\KISNETM.SYS
delref %SystemDrive%\PROGRAM FILES\KINGSOFT\KINGSOFT ANTIVIRUS\SECURITY\KXESCAN\KDHACKER.SYS
areg




[/code]


Далее сделайте новый образ в uVS для контроля и окончательной очистки.
+
Вопрос что у вас в папке: C:\LOMBARD\***
Это известная вам программа ?
А как вернуть на место удаленный антивирусом файл?, просканировал флешку, с ключами крипто про...
Вначале рекомендую убедиться, что это ложное определение.
Если это вирус...
Дополнительно файл можно проверить здесь: https://www.virustotal.com/
Файл для проверки можно/Нужно восстановить изменив расширение файла.
Если это .exe файл то переименовать его в .e1xe
----------

Откройте  главное окно антивируса.
Служебные программы > Карантин.
Выберите нужный объект.
Хлопните по выбранному объекту правой лапой мыши в меню выберите нужное действие.
Можно выбрать: "Восстановить и исключить из сканирования "
------
Изменено: RP55 RP55 - 10.02.2015 21:58:56
[ Закрыто] Смена Windows
1) Лицензия активируется один раз.
2) Срок окончания действия лицензии един.
т.е. если активировать лицензию " Лицензия на 3 ПК"  10.02.2015 то закончится " Лицензия на 3 ПК" : 10.02.2016.
( если лицензия на год )
3) Можно использовать лицензию на ЛЮБЫХ  Windows ПК.
Срок окончания лицензии ПОСЛЕ АКТИВАЦИИ один - вне зависимости _используете вы 1 или 3 лицензии.
Переустановка/смена Windows не влияет на срок действия лицензии.
-------
По поводу Windows для ноутбука прочтите: http://www.remup.ru/help/79-recovering-from-a-hidden-partition-shortcuts.html
Изменено: RP55 RP55 - 10.02.2015 18:56:41