Антивирус

Обсуждение программ
Відповісти
Автор
Повідомлення
Звезда S0-2
Member

Повідомлення

7mindfields: 21.07.2023 07:39
Звезда S0-2: 21.07.2023 04:12 У меня ESET Internet Security не обновляется. Пишет: "Ошибка подключения к серверу". Всё было нормально и вдруг... Кто ещё с этим столкнулся?
Видали його і не мороч голову, вбудованого дефендера в десятці вистачає
У меня лицензия ещё пару лет.
Sploit: 21.07.2023 11:37 Звезда S0-2
У вас можливо стара версія НОДу. На роботі зараз версія 16.1.14.0. Обновляється.
ПС. Держустанова. Можна використовувати тільки НОД і в примусовому порядку. (
У меня на данный момент как-раз эта версия и она стала глючить!
Васильович
Member
Аватар користувача

Повідомлення

Звезда S0-2: 21.07.2023 15:51У меня лицензия ещё пару лет.
Тоді варто звернутися в техпідтримку, яка в ціну цієї ліцензії включена :idea:
Звезда S0-2
Member

Повідомлення

Васильович: 21.07.2023 16:28
Звезда S0-2: 21.07.2023 15:51У меня лицензия ещё пару лет.
Тоді варто звернутися в техпідтримку, яка в ціну цієї ліцензії включена :idea:
Они там требуют копию чека покупки, какую-то такую хрень. А я непосредственно не покупал, покупал другой человек на несколько ПК. Лицензия продлилась автоматически после покупки.

Отправлено спустя 2 минуты 3 секунды:
К тому же, они могут сами не соображать, что происходит, как и все операторы. Только время потратят своей пустой болтовнёй. Поэтому я тут поинтересовался. Может кто-то уже столкнулся с подобным.

Отправлено спустя 2 часа 45 минут 25 секунд:
Решил переустановить и опять гемор с этим ESET. Не может инсталлироваться, потому что, что-то не так с прокси-сервером. Аккаунт- ещё один гемор. в тех-поддержке нифига не помогают! Короче - отстой!
Lamobot
Member

Повідомлення

Не хочу створювати нову тему, тому займемося некропостінгом :gigi:

Хочу придбати собі ліцензію Eset Internet Security (або Home Security Essential за нового неймінгу). Потрібно для одного компа на рік+. Помісячна підписка не влаштовує. Які є варіанти?
На сайті Eset доступна купівля лише на 2+ компи :( Я ж правильно розумію, що послідовно активувати ці дві ліцухи не одному компі (на 2роки) не вийде?
Crossbow
Member
Аватар користувача
Звідки: Вінниця

Повідомлення

Lamobot: 27.09.2024 23:18послідовно активувати ці дві ліцухи не одному компі (на 2роки) не вийде?
не вийде.
acm_fan
HWBOT OC Team
Аватар користувача
Звідки: Днепр

Повідомлення

Lamobot: 27.09.2024 23:18ці дві ліцухи
Это одна лицуха (с) и считать начинает сразу после активации. Второе место считайте "в подарок" (начнёте его использовать за три дня до истечения - будет три дня, а не год).
Charger
Member
Звідки: Запорожье

Повідомлення

Народ, чем сейчас актуально чистить комп отвирусни? Стоит какая то сборка десятки, якобы работает дефендер в котором залочено в исключениях куча всякого левого софта. Естественно ни один антивирус не ставит, в системные папки не пускает. Руки чешутся снести все это, но лень подсказывает путь с rescue флешкой и утилитой типа cure it :gigi:
Чем сейчас актуально чистить с лайв сиди флешки?
Rucha
Member
Звідки: Київ

Повідомлення

Charger
DrWeb Live, але в високою долею вірогідності - це буде інвалід.
SergiusTheBest
Member
Звідки: Київ

Повідомлення

Зауважу, що Dr. Web - підсанкційне російське антивірусне програмне забезпечення. Візьміть щось інше.
acm_fan
HWBOT OC Team
Аватар користувача
Звідки: Днепр

Повідомлення

Charger: 04.02.2025 15:00rescue флешкой и утилитой типа cure it
Вы из какой пещеры вещаете? Вирусы давно не живут по папкам автономно, чтобы их курит какой-то нашёл :apes:
MBAM поставьте пробный для начала.
Charger
Member
Звідки: Запорожье

Повідомлення

acm_fan
МВАМ это что? https://www.malwarebytes.com/ ?
Запуск прерывается с табличкой "операция отменена из-за ограничений, действующих на этом компьютере. обратитесь к сисадмину"

Отправлено спустя 2 часа 12 минут 14 секунд:
Удалось побороть прямо из под винды, опишу ситуацию: там сидел майнер-вирус. Довольно продвинутый, модифицирующий безопасность винды и с кучей блокировок системы.
Удалось побороть благодаря 2 утилитам: rkill и AV block remover (AVbr) вот репорт rkill:
спойлер
Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2025 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 02/04/2025 08:05:55 PM in x64 mode.
Windows Version: Windows 10 Pro

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* C:\ProgramData\ReaItekHD\taskhost.exe (PID: 4304) [SFI]
* C:\ProgramData\ReaItekHD\taskhostw.exe (PID: 824) [AU-HEUR]
* C:\ProgramData\Windows Tasks Service\winserv.exe (PID: 6264) [AU-HEUR]
* C:\Windows\SysWOW64\unsecapp.exe (PID: 7808) [WD-HEUR]
* C:\ProgramData\WindowsTask\audiodg.exe (PID: 3844) [AU-HEUR]
* C:\ProgramData\WindowsTask\AppHost.exe (PID: 696) [AU-HEUR]
* C:\ProgramData\WindowsTask\MicrosoftHost.exe (PID: 10980) [AU-HEUR]

7 proccesses terminated!

Checking Registry for malware related settings:

* Explorer Policy Removed: DisallowRun [HKCU]
* calc.exe debugger. [IFEO Debugger Deleted]

Backup Registry file created at:
C:\Users\Oleg&Vova\Desktop\rkill\rkill-02-04-2025-08-06-00.reg

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* No issues found.

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* HOSTS file entries found:

8.8.8.8 codeload.github.com
8.8.8.8 support.kaspersky.ru
8.8.8.8 kaspersky.ru
8.8.8.8 virusinfo.info
8.8.8.8 forum.kasperskyclub.ru
8.8.8.8 cyberforum.ru
8.8.8.8 soft-file.ru
8.8.8.8 360totalsecurity.com
8.8.8.8 cezurity.com
8.8.8.8 www.dropbox.com
8.8.8.8 193.228.54.23
8.8.8.8 spec-komp.com
8.8.8.8 eset.ua
8.8.8.8 regist.safezone.cc
8.8.8.8 programki.net
8.8.8.8 safezone.cc
8.8.8.8 www.esetnod32.ru
8.8.8.8 www.comss.ru
8.8.8.8 forum.oszone.net
8.8.8.8 blog-pc.ru

20 out of 83 HOSTS entries shown.
Please review HOSTS file for further entries.

Program finished at: 02/04/2025 08:06:09 PM
Execution time: 0 hours(s), 0 minute(s), and 14 seconds(s)
Причем майнер уже знал и о AV block remover и активно реанимировал процесы убитые rkill. Победить удалось по такому алгоритму: скачать версию AV block remover со случайным именем, поместить ее в специально созданую для этого папку, запускаем rkill и моментально запускаем AV block remover! если успели до реанимации вирусных процессов - то утилита AV block remover начинает мгновенный скан и удаление вирусни! Получилось не с первого раза, тк. если вирусные процессы реанимировались - идет моментальное удаление всей папки, куда был распакован AV block remover!!!

ЗЫ, так и не понял прикола про "пещерного человека" :insane: сидела обычная себе майнер-вирусня, никакая МВАМ не помогла пофиксить, зачем был камент непонятно :dontknow:
MaxZema
Member
Аватар користувача
Звідки: Чорноморськ

Повідомлення

А що скажите про компанію ESET і зокрема про ESET Online Scanner ? Нормальний, безпечний додатковий застосунок до Windows Defender ?

Відправлено через 3 хвилини 1 секунду:
Charger: 04.02.2025 21:15 acm_fan
МВАМ это что? https://www.malwarebytes.com/ ?
Запуск прерывается с табличкой "операция отменена из-за ограничений, действующих на этом компьютере. обратитесь к сисадмину"

Отправлено спустя 2 часа 12 минут 14 секунд:
Удалось побороть прямо из под винды, опишу ситуацию: там сидел майнер-вирус. Довольно продвинутый, модифицирующий безопасность винды и с кучей блокировок системы.
Удалось побороть благодаря 2 утилитам: rkill и AV block remover (AVbr) вот репорт rkill:
спойлер
Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2025 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 02/04/2025 08:05:55 PM in x64 mode.
Windows Version: Windows 10 Pro

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* C:\ProgramData\ReaItekHD\taskhost.exe (PID: 4304) [SFI]
* C:\ProgramData\ReaItekHD\taskhostw.exe (PID: 824) [AU-HEUR]
* C:\ProgramData\Windows Tasks Service\winserv.exe (PID: 6264) [AU-HEUR]
* C:\Windows\SysWOW64\unsecapp.exe (PID: 7808) [WD-HEUR]
* C:\ProgramData\WindowsTask\audiodg.exe (PID: 3844) [AU-HEUR]
* C:\ProgramData\WindowsTask\AppHost.exe (PID: 696) [AU-HEUR]
* C:\ProgramData\WindowsTask\MicrosoftHost.exe (PID: 10980) [AU-HEUR]

7 proccesses terminated!

Checking Registry for malware related settings:

* Explorer Policy Removed: DisallowRun [HKCU]
* calc.exe debugger. [IFEO Debugger Deleted]

Backup Registry file created at:
C:\Users\Oleg&Vova\Desktop\rkill\rkill-02-04-2025-08-06-00.reg

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* No issues found.

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* HOSTS file entries found:

8.8.8.8 codeload.github.com
8.8.8.8 support.kaspersky.ru
8.8.8.8 kaspersky.ru
8.8.8.8 virusinfo.info
8.8.8.8 forum.kasperskyclub.ru
8.8.8.8 cyberforum.ru
8.8.8.8 soft-file.ru
8.8.8.8 360totalsecurity.com
8.8.8.8 cezurity.com
8.8.8.8 www.dropbox.com
8.8.8.8 193.228.54.23
8.8.8.8 spec-komp.com
8.8.8.8 eset.ua
8.8.8.8 regist.safezone.cc
8.8.8.8 programki.net
8.8.8.8 safezone.cc
8.8.8.8 www.esetnod32.ru
8.8.8.8 www.comss.ru
8.8.8.8 forum.oszone.net
8.8.8.8 blog-pc.ru

20 out of 83 HOSTS entries shown.
Please review HOSTS file for further entries.

Program finished at: 02/04/2025 08:06:09 PM
Execution time: 0 hours(s), 0 minute(s), and 14 seconds(s)
Причем майнер уже знал и о AV block remover и активно реанимировал процесы убитые rkill. Победить удалось по такому алгоритму: скачать версию AV block remover со случайным именем, поместить ее в специально созданую для этого папку, запускаем rkill и моментально запускаем AV block remover! если успели до реанимации вирусных процессов - то утилита AV block remover начинает мгновенный скан и удаление вирусни! Получилось не с первого раза, тк. если вирусные процессы реанимировались - идет моментальное удаление всей папки, куда был распакован AV block remover!!!

ЗЫ, так и не понял прикола про "пещерного человека" :insane: сидела обычная себе майнер-вирусня, никакая МВАМ не помогла пофиксить, зачем был камент непонятно :dontknow:
А звідки ти таке підхопив ? З репаків ? :-/
Crossbow
Member
Аватар користувача
Звідки: Вінниця

Повідомлення

MaxZema: 05.02.2025 19:01А що скажите про компанію ESET і зокрема про ESET Online Scanner ? Нормальний, безпечний додатковий застосунок до Windows Defender ?
:up:
Charger
Member
Звідки: Запорожье

Повідомлення

MaxZema
Та то не мій комп взагалі) колегі з роботи допомагав. Доречі дистанційно)
Melki
Member
Звідки: Мелитополь (Украина)

Повідомлення

MaxZema: 05.02.2025 19:01ESET і зокрема про ESET Online Scanner
очень много лет пользуюсь онлайн сканерами в дополнение к стандартному Защитнику, последний год использую именно ESET Online Scanner - он периодически в фоне запускается, типа раз в неделю, делает полную проверку всех дисков. В первый раз он там много всякого понаходил, я его и ставил, хотя уже поздно было...
MaxZema
Member
Аватар користувача
Звідки: Чорноморськ

Повідомлення

Melki: 06.02.2025 00:39
MaxZema: 05.02.2025 19:01ESET і зокрема про ESET Online Scanner
очень много лет пользуюсь онлайн сканерами в дополнение к стандартному Защитнику, последний год использую именно ESET Online Scanner - он периодически в фоне запускается, типа раз в неделю, делает полную проверку всех дисков. В первый раз он там много всякого понаходил, я его и ставил, хотя уже поздно было...
А що означає "хотя уже поздно было..." ? :)
Melki
Member
Звідки: Мелитополь (Украина)

Повідомлення

MaxZema: 06.02.2025 01:00А що означає "хотя уже поздно было..." ?
увели каким-то образом с компа сохраненные пароли и ломали мне потом по очереди аккаунты в соцсетях, гугл аккаунты, майкрософт, в онлайн магазине даже купили кое-что с моего аккаунта и моей карты...
по итогу я остался при всех своих, но понервничал знатно несколько месяцев и минус аккаунт ФБ из-за его дибильных тормозов
MaxZema
Member
Аватар користувача
Звідки: Чорноморськ

Повідомлення

А який платний антивірус можете порекомендувати ? Особисто схиляюсь до Bitdefender. Цікаві ваші думки/досвід.
Scoffer
Member
Аватар користувача

Повідомлення

MaxZema
Ніякий, особливо після того випадку з корпоративним crowdstrike за багато грошей і мільйонами побитих вінд. Вбудований дефендер достатньо гарний для домашнього використання.

Відправлено через 13 хвилин 26 секунд:
Bitdefender, до речі, васю з петєю пропустив свого часу. У тогочасного роботодавця якраз був розгорнутий. Врятували лише максимально параноідальні налаштування самих вінд місцевими адмінами, і вірусня просто падала на такому повороті подій.
SergiusTheBest
Member
Звідки: Київ

Повідомлення

Scoffer: 08.02.2025 13:05 Bitdefender, до речі, васю з петєю пропустив свого часу. У тогочасного роботодавця якраз був розгорнутий. Врятували лише максимально параноідальні налаштування самих вінд місцевими адмінами, і вірусня просто падала на такому повороті подій.
На скільки пам'ятаю, то всі антивіруси їх пропустили. А взагалі так, користуйтеся вбудованим, якщо вам треба антивірус. Для дому його вистачить.
Відповісти