Nod32 зависает при сканировании
Есть системные файлы, например pagefile.sys, к которым доступ ограничен в связи с высоким риском поломать сиситему, только немножко поковырявшись в них. Собственно ядро виндоуза блокирует доступ к этим файлам. Или же она открывает их на чтение+запись, и таким способом не даёт возможности менять их. Обычно первое чаще встречается. Так что если этот файл действительно системный, то ничего удивительно.
а уменя НОД удалил файл explorasi.exe, и теперь при каждой (первой) загрузке (после входа в систему(у меня пароль стоит)) выдает окно что этот файл не найден, попробуйте его найти самостоятеьно черрез пуск/поиск. Я не успеваю даже дочитать это все а комп уже уходит в перезагрузку. А потом все нормально.
Что это и как с этим бороться?
у меня антивирусник NOD 32, и когда я делаю глубокий анализ практически на всех проверенных файлах пишет : Ошибка открытия (файл заблокирован) [4]. Кто знает в чем проблема подскажите плизззз!
Так нод в логе показывает только зараженные и\или заблокированные файлы. У меня например заблокированных файлов около сотни - все они либо системные или просто зашифрованные.
Значит судя по всему у тебя большая часть файлов зашифрована, а остальные файлы тупо являются системными
а уменя НОД удалил файл explorasi.exe, и теперь при каждой (первой) загрузке (после входа в систему(у меня пароль стоит)) выдает окно что этот файл не найден, попробуйте его найти самостоятеьно черрез пуск/поиск. Я не успеваю даже дочитать это все а комп уже уходит в перезагрузку. А потом все нормально.
Что это и как с этим бороться?
А может explorasi - это злобный вирус, который повредил системные файлы?
Так что попробуй следующее:
1. проверься нодом (пусть он спокойно удалит сей файл)
2. загрузись в безопасном режиме и win + r и набери команду sfc.exe /scannow (при необходимости - если винда попросит, вставь диск с ней)
3. далее перезагружайся.
4. . (что будет дальше раскажешь сама )
у меня антивирусник NOD 32, и когда я делаю глубокий анализ практически на всех проверенных файлах пишет : Ошибка открытия (файл заблокирован) [4]. Кто знает в чем проблема подскажите плизззз!
То, что ряд файлов заблокированы (открыты в монопольном режиме) - это нормальная ситуация. Меня, честно говоря, удивляет тот факт, что НОД этот момент как-то странно это отрабатывает (по идее должны быть предусмотрены такие вещи).
а уменя НОД удалил файл explorasi.exe, и теперь при каждой (первой) загрузке (после входа в систему(у меня пароль стоит)) выдает окно что этот файл не найден, попробуйте его найти самостоятеьно черрез пуск/поиск. Я не успеваю даже дочитать это все а комп уже уходит в перезагрузку. А потом все нормально.
Что это и как с этим бороться?
Скорей всего файл где-то прописался в автозагрузку. Файл убили а запись на автозагрузку осталась. Надо бы проверить вообще список автозагрузки. Я например для этого пользуюсь прогой RegOrganaizer. Вообще таких прог море.
После того, как вы установили антивирус NOD32, его нужно настроить. Правильная настройка позволит вам выжать максимум пользы от антивируса, и понять как он работает. В антивирусе настроек много, и вы можете отрегулировать любую его работу, но в этом руководстве мы рассмотрим самые важные, на наш взгляд, аспекты настройки.
Шаг 3. Модуль HIPS и настройка правил
Перейдите в раздел HIPS. Это сложный модуль антивируса, который требует серьезного подхода, но с другой стороны дает гибкость и новые возможности. С помощью этого модуля можно запретить добавление программа в автозагрузку, запретить изменение тех или иных приложений и т.д.
В разделе HIPS кликаем на кнопку Изменить напротив пункта Правила:
В открывшемся окне жмем Добавить:
В окне Расширенные параметры мы создадим правило для Автозагрузки. Выставляем значения, как на скриншоте:
Оставляем новое окно пустым и жмем Далее:
Ничего не трогаем и снова нажимаем Далее:
Еще раз кликаем на Далее:
В окне с опциями Реестра выставляем Изменить параметры запуска:
В новом окне жмем Готово:
Новое правило появится в списке Исключений:
Теперь ни одна программа не сможет записаться в автозагрузку при старте Windows без вашего разрешения (а часто программы как раз это и делают, увеличивая время включения компьютера)
Находясь в разделе HIPS, нажмите на кнопку F1, чтобы получить подробную справку по этому модулю и изучить другие его возможности.
Множественные угрозы
Если при сканировании компьютера какие-либо зараженные файлы не были очищены (или для параметраУровень очистки было установлено значение Без очистки ), на экране отобразится окно предупреждения, в котором вам будет предложено выбрать действие для таких файлов. Следует выбрать действия для файлов (действия выбираются отдельно для каждого файла в списке), а затем нажать кнопку Готово .
Очистка и удаление.
Если действие по умолчанию для модуля защиты файловой системы в режиме реального времени не определено, пользователю предлагается выбрать его в окне предупреждения. Обычно доступны варианты Очистить , Удалить или Ничего не предпринимать . Не рекомендуется выбирать действие Ничего не предпринимать , поскольку при этом зараженные файлы не будут очищены. Исключение допустимо только в том случае, если вы уверены, что файл безвреден и был обнаружен по ошибке.
Очистку следует применять, если файл был атакован вирусом, который добавил к нему вредоносный код. В этом случае сначала программа пытается очистить зараженный файл, чтобы восстановить его первоначальное состояние. Если файл содержит только вредоносный код, он будет удален.
Если зараженный файл заблокирован или используется каким-либо системным процессом, обычно он удаляется только после освобождения. Как правило, это происходит после перезапуска системы.
Шаг 5. Управление URL-адресами
Откройте разделы Интернет и электронная почта → Защита доступа в интернет → Управление URL-адресами → Список адресов → Изменить:
Тут можно гибко контролировать доступ к сайтам. Например, вы можете запретить все сайты, кроме тех, что указаны в списке. Или, наоборот, заблокировать только указанные в списке сайты. Каждый список существует по отдельности и не зависит от других, так что вы можете комбинировать разные методы.
Для добавления сайтов используйте кнопку Добавить:
Если вы настроите все так как показано на скриншотах ниже, то в социальную сеть Вконтакте никто не сможет зайти:
Таким же образом вы можете запретить доступ к любому сайту. Использование специальных символов «*» и «?» дает возможность более гибкой настройки.
Остальные настройки мы рассматривать не будем, но вы можете взглянуть на них более детально сами, а также воспользоваться справочной системой.
Заражения могут попасть на компьютер из различных источников, таких как веб-сайты, общие папки, электронная почта или съемные носители (накопители USB, внешние диски, компакт- или DVD-диски и т. д.).
Шаг 4. Сетевые настройки
Откройте раздел Интернет и электронная почта:
В пунктах Почтовые клиенты и Интеграция с почтовым клиентом настройте правила проверки электронной почты на вирусы:
Шаг 1. Основные настройки
Откройте диалоговое окно расширенных настроек НОД32. Для этого в главном окне антивируса выберите пункт Настройка:
Затем кликните на Расширенные параметры:
Переходим во вкладку Защита файловой системы в режиме реального времени и выбираем опцию Параметры THREATSENSE:
Выставляем параметры, как указано на скриншоте ниже:
Далее переходим во вкладку Сканирование компьютера по требованию и кликаем на Параметры THREATSENSE:
Устанавливаем параметры, как на скриншоте:
Во вкладке Сканирование при запуске выставляем Тщательную очистку:
Нажимаем кнопку OK для сохранения всех изменений.
Очистка и удаление.
Если действие по умолчанию для модуля защиты файловой системы в режиме реального времени не определено, пользователю предлагается выбрать его в окне предупреждения. Обычно доступны варианты Очистить , Удалить или Ничего не предпринимать . Не рекомендуется выбирать действие Ничего не предпринимать , поскольку при этом зараженные файлы не будут очищены. Исключение допустимо только в том случае, если вы уверены, что файл безвреден и был обнаружен по ошибке.
Очистку следует применять, если файл был атакован вирусом, который добавил к нему вредоносный код. В этом случае сначала программа пытается очистить зараженный файл, чтобы восстановить его первоначальное состояние. Если файл содержит только вредоносный код, он будет удален.
Если зараженный файл заблокирован или используется каким-либо системным процессом, обычно он удаляется только после освобождения. Как правило, это происходит после перезапуска системы.
Оглавление
Стандартное поведение
Обычно ESET Internet Security обнаруживает заражения с помощью перечисленных ниже модулей.
Каждый модуль использует стандартный уровень очистки и пытается очистить файл, поместить его в карантин или прервать подключение. В правом нижнем углу экрана отображается окно уведомлений. Подробные сведения об обнаруженных и очищенных объектах можно найти в файлах журнала. Дополнительные сведения об уровнях очистки и поведении см. в разделе Уровень очистки.
Шаг 2. Исключения
Для добавления приложения в исключения вам необходимо открыть меню Настройка → Расширенные параметры → Защита от вирусов → Исключения → Изменить:
В появившемся окне жмем кнопку Добавить:
В новом окне выбираем опцию Исключать для путей и указываем путь к папке или файлу, который вы хотите добавить в исключения. В нашем случае это будет K-Lite Codec Pack:
В окне Исключения появится новая строчка:
Удаление файлов из архивов.
В режиме очистки по умолчанию архив удаляется целиком только в том случае, если он содержит только зараженные файлы. Иначе говоря, архивы, в которых есть незараженные файлы, не удаляются. Однако следует проявлять осторожность при сканировании в режиме тщательной очистки, так как при этом архив удаляется, если содержит хотя бы один зараженный файл, независимо от состояния других файлов в архиве.
Заражения могут попасть на компьютер из различных источников, таких как веб-сайты, общие папки, электронная почта или съемные носители (накопители USB, внешние диски, компакт- или DVD-диски и т. д.).
Сканирование компьютера на наличие зараженных файлов
Если на компьютере возникли признаки заражения вредоносной программой (например, он стал медленнее работать, часто зависает и т. п.), рекомендуется выполнить следующие действия.
1. Откройте ESET Internet Security и выберите команду « Сканирование компьютера» .
2. Выберите вариант Сканировать компьютер (дополнительную информацию см. в разделе Сканирование компьютера).
3. По завершении сканирования просмотрите в журнале количество проверенных, зараженных и очищенных файлов.
Если следует сканировать только определенную часть диска, выберите вариант Выборочное сканирование и укажите объекты, которые нужно сканировать на предмет наличия вирусов.
Удаление файлов из архивов
В режиме очистки по умолчанию архив удаляется целиком только в том случае, если он содержит только зараженные файлы. Иначе говоря, архивы, в которых есть незараженные файлы, не удаляются. Однако следует проявлять осторожность при сканировании в режиме тщательной очистки, так как при этом архив удаляется, если содержит хотя бы один зараженный файл, независимо от состояния других файлов в архиве.
Ростислав, Хотелось бы протестировать со своей стороны, если, конечно, этот файл, например, находится в общем доступе.
Никита, У вас пробная версия в которой расширеный функционал не доступен. Выход один а точнее два.Удалить данную триал версию антивируса ПОЛНОСТЬЮ из системы и установить новую триал. антивирус при установке пишет свои файлы не только в Program Files.а еще и в папку пользователя и еще кое куда.Я,думаю вы умете смотреть скрытые папки так как это не сложно. вычишать ручками .Или скачать утилитку которая дейнсталирует начисто из системы с сайта eset nod 32.2.) Купить или скачать новую триал версию с ключом активации Спрашу прямо: У вас лицензия или изначально триал версия.? Так как если триал то тут уж на полную защиту которая заканчиваеться к концу пробника расчитывать не стоит так все вкусности только с полной версией..На вашем фото ясно видно что не работает защита Отключены все типы защиты ..Либо вы сами так сделали либо это антиврирус так себя ведет так как у вас 30 дневная триалка . Если лицензия еще не закончилась можно сделать сброс к настроикам по умолчанию и антивирус вернёться к изначальным настроикам по умолчанию .Еще нажать F 5 с открытым главным экраном антивируса —-войти в настроики и включить в ручную не активные элементы (модули)защиты.Ps. У меня лично сейчас лицензия Eset Smart Secyrity за время лицензии проблем вобще нет. Так как антивирусная база сигнатур регулярно обновляется с сервера.
Антивирус ESET NOD32, Подскажите пожалуйста в чем может быть проблема, у меня стояла пробная версия антивируса ,срок действия истек.я могла найти ключь и спокойно изменить активировать ,а тут пишет ошибка активации.Что можно сделать?
Восстановление из карантина
Карантин можно открыть из главного окна программы ESET Internet Security, щелкнув элемент Сервис > Дополнительные средства > Карантин .
Файлы, помещенные на карантин, можно также восстановить в исходное расположение.
• Для этого щелните правой кнопкой мыши файл, помещенный на карантин, и в контекстном меню нажмите кнопку Восстановить .
• Если файл помечен как потенциально нежелательное приложение, параметр Восстановить и исключить из сканирования включен. См. также Исключения.
• Контекстное меню содержит также функцию Восстановить в , которая позволяет восстановить файл в расположение, отличное от исходного.
• Функция восстановления недоступна в некоторых случаях, например, для файлов, расположенных в сетевой папке, доступной только для чтения.
Множественные угрозы
Если при сканировании компьютера какие-либо зараженные файлы не были очищены (или для параметраУровень очистки было установлено значение Без очистки ), на экране отобразится окно предупреждения, в котором вам будет предложено выбрать действие для таких файлов. Следует выбрать действия для файлов (действия выбираются отдельно для каждого файла в списке), а затем нажать кнопку Готово .
Стандартное поведение
Обычно ESET NOD32 Antivirus обнаруживает заражения с помощью перечисленных ниже модулей.
Каждый модуль использует стандартный уровень очистки и пытается очистить файл, поместить его в карантин или прервать подключение. В правом нижнем углу экрана отображается окно уведомлений. Дополнительные сведения об уровнях очистки и поведении см. в разделе Уровни очистки.
Сканирование компьютера на наличие зараженных файлов
Если на компьютере возникли признаки заражения вредоносной программой (например, он стал медленнее работать, часто зависает и т. п.), рекомендуется выполнить следующие действия.
1. Откройте ESET NOD32 Antivirus и выберите команду « Сканирование компьютера ».
2. Выберите вариант Сканировать компьютер (дополнительную информацию см. в разделе Сканирование компьютера ).
3. По завершении сканирования просмотрите в журнале количество проверенных, зараженных и очищенных файлов.
Если следует сканировать только определенную часть диска, выберите вариант Выборочное сканирование и укажите объекты, которые нужно сканировать на предмет наличия вирусов.
Читайте также: