Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A

RSS
Помогите справиться с этим:

Клиническая картина: постоянно выскакивает сообщение "Яндекс.Защитник": изменилась домашняя страница, открывается сайт speed2 или browserhelp2 при открытии браузера, и не могу попасть в личный кабиинет в он-лан банке - выскакиваю на какую-то "подложку".
Первичный осмотр нодом: 8 троянов удалено, 1 удалить невозможно.
Оперативная память = C:\Users\Светлана\AppData\Roaming\lsass.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна.
Прикрепляю файл: вроде образ автозапуска, - тупо сделала по написанному http://forum.esetnod32.ru/forum9/topic2687/ничего не понимая. :oops:

Что дальше делать, как излечить мою Соньку?

Ответы

Сейчас вот какое сообщение стал показывать
Предуп.png (431.5 КБ)
у меня такой рисунок

---------
выполните скрипт, который написал вам выше
Изменено: santy - 03.11.2012 17:38:50
Сделала.
ip для esk.sbrf.ru такой 194.186.207.11

выполните еще такой скрипт:

Код
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
CEXEC cmd /c"ping  sberbank.ru"
CEXEC cmd /c"tracert sberbank.ru"
crimg

без перезагрузки, добавьте новый образ
Готово
что то у вас с DNS не в порядке
Цитата
CEXEC cmd /c"tracert sberbank.ru"
--------------------------------------------------------
Запуск процесса под текущим пользователем...
CMD /C"TRACERT SBERBANK.RU"
--------------------------------------------------------
Упрощенный запуск процесса...
Не удается разрешить системное имя узла SBERBANK.RU.
уточните у провайдера, ваши это днс или нет

Цитата
80.80.111.254,80.80.111.244
Судя по IP - ее.
http://whois.domaintools.com/80.80.111.254
Ростов на Дону
Правильно заданный вопрос - это уже половина ответа
Вот я вообще ничего не поняла из последних двух постов. Можно для блондинки, популярным языком объяснить - без математики - что делать :oops:
Это вирус.
Сертификат левый.
Читаем тему: http://www.securelist.com/ru/blog?print_mode=1&weblogid=207764045
возможно прокси прописан в настройках
сделайте лог hj
http://forum.esetnod32.ru/forum9/topic53/
Читают тему