ESET CONNECT
Единая точка входа для ресурсов ESET
Войти через социальные сети
[ Закрыто ] Проблема запуска ESET Security
360 Total Security удалил, не помогло. McAfee WebAdvisor стоит с самой покупки ноутбука и никогда раньше ни в чем не мешал
Цитата |
---|
Дмитрий Б написал: удалить другой антивирус 360 Total Security.Перезагрузить ПК |
Скопируйте текст КОДа — в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты — выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
——————————
И по поводу: WEBADVISOR
АКТИВЕН | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\EVENTMANAGER.DLL
АКТИВЕН | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\LOGICMODULE.DLL
АКТИВЕН | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\LOOKUPMANAGER.DLL
АКТИВЕН | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\SERVICEHOST.EXE
АКТИВЕН | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\SETTINGMANAGER.DLL
АКТИВЕН | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\TASKMANAGER.DLL
АКТИВЕН | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\UIHOST.EXE
АКТИВЕН | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\UIMANAGER.DLL
АКТИВЕН | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\WATASKMANAGER.DLL
автозапуск | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\WIN32\DOWNLOADSCAN.DLL
автозапуск | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\WIN32\IEPLUGIN.DLL
автозапуск | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\WIN32\WSSDEP.DLL
автозапуск | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\X64\DOWNLOADSCAN.DLL
автозапуск | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\X64\IEPLUGIN.DLL
АКТИВЕН | C:\PROGRAM FILES\MCAFEE\WEBADVISOR\X64\WSSDEP.DLL
Так это выглядит в вашей системе.
Как думаете влияет это на работу системы ?
Неговоря уже о драйверах контроля безопасности от SafeNet
ESET CONNECT
Единая точка входа для ресурсов ESET
Войти через социальные сети
Не запускается NOD32 , антивирус работает, но нет в трее значка
После сбоя системы, отловил пару троянов, именно нодом, почистил, все ок, проверил на всякий случай Cureit, чисто.
через несколько дней, система начала виснуть — сначала svchost.exe 50% процессора забирал, исправил проблему тем что отключил обновления — и правда, помогло.
потом после svchost появился services.exe — 7-10% забирает постоянно. Посмотрел службы которые используют его = eventlog и plugplay, непонимаю откуда он появился.. но все же странно, до сих пор висит, исправление проблемы не нашел. Проверял на вирусы еще несколько раз — ничего нету (KVRT, Spyware Terminator, Cureit)
в итоге перестал показываться NOD32 значек в трее.
Сам процесс ядра ekrn.exe работает. Если зайти через другого пользователя, и переустановить (что я и сделал) там нод запускается, работает, но не обновляется.. Если запустить из под админа, то устанавливает, без ошибок, все, но не запускает интерфейс. (ставил Smart Security, все работает, но интерфейса тоже нету).
В админской родной учетке нету equi.exe (простите если ошибся, помню что их два было, один как бы интерфейс управления).
посмотрел темы аналогичные, ничего не подошло, единственное, почистил
значение параметра
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
«C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\fptHj9g.exe,\\?\globalroot\systemroot\system32\scAg8op.exe,»
заменить на это значение
«C:\WINDOWS\System32\userinit.exe,»
была такая же бяка, и был лишний параметр usrnit там лежал файл exe что убрал из userinit.exe, почитал что за параметр реестра, говорят не должно быть такого параметра, удалил.
AppInit_DLLS — чисто. как и должно быть
опирался на тему http://forum.esetnod32.ru/forum6/topic306/ , качал файлы key_help.bat help.bat vir_del.bat, запускал, смотрел параметр реестра до этого Image File Execution Options, чисто.
скачайте дистрибутив программы universal virus sniffer (uVS) отсюда
http://rghost.ru/2446014
программу распаковать в отдельную папку, запустить стартовый файл start.exe
запустить с максимальными правами,
создать образ автозапуска,(Файл — Создать образ автозапуска)
сохранить в файл, заархвировать, и добавить на форум
пришлось еще раз зарегистрироваться на форуме, пароль не принимает, и не восстанавливает в письме с сайта приходит ссылка с 403 ошибкой.
Самая первая программа HJTInstall.exe быстро запускается и тутже исчезает, разве так и должно быть? Лога при этом нету.. Получается так что если запустить и быстро нажать то можно и попасть по кнопке Do a system scan and save a log, но ничего не происходит.
скачал с сайта http://www.spyware-ru.com/forum/viewtopic.php?f=3&t=1145 , тоже самое..
вторую программу с http://rghost.ru/2446014 скачать не смог по причине «Файл удален.» — не проблема нашел аналог, скачал лог ниже пароль infected
GV800 это видеонаблюдение
wingate считает подозрительным, хотя стоит уже три года..
du meter тоже..
также имеется radmin и firebird — это я знаю, стоят давно
просто говорю чтобы не показалось подозрительным.
ESET CONNECT
Единая точка входа для ресурсов ESET
Войти через социальные сети
[ Закрыто ] Не запускается антивирус , главная
Добрый день.
Установили антивирус «ESET NOD32 Antivirus» не хочет запускаться.
Выдает следующее:
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
невозможно открыть данную программу из-за политики ограничения применения програмного обеспечения. За дополнительной информацией обратитесь к системному админу. или откройте просмотр событий.
Помогите.
Ответы
360 Total Security
IObit Malware Fighter Service
ESET
Выполните удаление антивирусных продуктов.
( Переустановите ( при необходимости ) продукт от ESET )
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
+
Скачайте программу SysInspector по ссылке:
Чтобы сохранить лог файл необходимо нажать в верхнем правом углу программы кнопку «файл» , затем выбрать «сохранить журнал».
Название файла будет иметь вид «SysInspector-имя вашего компьютера-дата.zip»