Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Помогите определить вирус (UEFI? Nemesis? Mshta?)
[QUOTE]Сложная Капча написал:

1) Если файлы с сайта ESET загружаете - тоже подмена ссылок ?
Есть подмена, а есть пере-направление - разницу понимаете ?
Т.е есть сайт и есть ресурс где этот сайт _хранит файлы. Это два разных адреса - или три.
Вы приходите на сайт - и загружаете файл, или с сайта, или же с ресурса\сервера - где и лежат эти файлы.

2) обнаружение вирусной активности утилитой uVS и AVZ и даже hijackthis[/QUOTE]
Где ?
Вы разбираетесь в отчётах\логах ?

[QUOTE]Сложная Капча написал:
3) подозрительные отчеты о файловой активности якобы "чистых" файлов и даже детектирование на просто переход по ссылке в анализаторах-песочницах[/QUOTE]
Вы знаете, что такое: ЭЦП; SHA1 файла ?
SHA-1 9bf6d9bbc06150a933b4171d55c7a8a297cd9cc5
Загруженные вами для проверки файлы от оригинала не отличаться т.е. эти же файлы лежат на серверах производителя.

Просто так всё подряд меняют только файловые вирусы, но при этом они файл портят - изменяется подконтрольна сумма файла ( SHA1 ) или его цифровая подпись ( файл подписывает разработчик\производитель программы ) У вас целые файлы.

Есть вирусы которые могут это маскировать - маскировать _только тогда когда они сами активны.
А вы проверяет чистые файлы.

4) Почему у вас слетают настройки системы ?
Может вы не подтвердили принятые изменения, или какая другая причина.
Помогите определить вирус (UEFI? Nemesis? Mshta?)
Файлы чистые - что ещё нужно ?
----
Здесь не Интернет Университет.
-----
Программа при запуске проверяет доступность обновлений = сетевая активность.
Программ изменяет загрузочные сектора на флэшке - может потребоваться повышение прав\привилегий
и т.д.
-----
В общем предлагаю тему закрыть.
[ Закрыто] Потенциальная угроза, Потенциально нежелательное приложение JS/Yandex.Sovetnik
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
+
FRST: http://forum.esetnod32.ru/forum9/topic2798/
Помогите определить вирус (UEFI? Nemesis? Mshta?)
Вы намекаете, что на сайте производителя заражённые файлы
Я вас правильно понял ?
Помогите определить вирус (UEFI? Nemesis? Mshta?)
Или вы выполняете рекомендации - или тема будет закрыта.
Проверяем файлы здесь: https://www.virustotal.com/gui/home/upload
Помогите определить вирус (UEFI? Nemesis? Mshta?)
Сложная Капча

Подозрительный файл сюда: https://www.virustotal.com/gui/home/upload
Ссылку на результат в тему.
Изменено: RP55 RP55 - 14.11.2020 18:41:35
Помогите определить вирус (UEFI? Nemesis? Mshta?)
Создание загрузочного USB носителя с помощью программы Rufus: https://www.comss.ru/page.php?id=2715
[ Закрыто] Потенциальная угроза, Потенциально нежелательное приложение JS/Yandex.Sovetnik
Можно попробовать добавить в исключения.
Помогите определить вирус (UEFI? Nemesis? Mshta?)
[QUOTE]Сложная Капча написал:
купил чистый новый ноутбук, однако проблема наблюдается и на нем[/QUOTE]
1) Напишите как и в чём это проявляется.
2) По поводу чистой системы - требование относиться к случаю заражения файлов файловым вирусом.
У вас нет файлового заражения.
Помогите определить вирус (UEFI? Nemesis? Mshta?)
TDSSKiller - Чисто.

15:15:36.0669 0x09f8  Detected object count: 0
15:15:36.0669 0x09f8  Actual detected object count: 0
--------
Создайте лог в uVS - Live CD
http://forum.esetnod32.ru/forum6/topic2102/
http://forum.esetnod32.ru/forum9/topic683/
По инструкции. т.е. выбрать папку\каталог вашей системы Windows на HDD\SSD диске.