Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] js/spy.banker.be троянская программа

1
RSS
Добрый день!

Вчера вечером началась появляться такая тема "... JS/Spy.Banker.BE троянская программа соединение прервано - изолирован..." Сегодня утром это продолжилось, выскакивает каждые 5 минут.  
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

Код
;uVS v3.85.16 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref 0HTTP://CONFIGPACS.COM/919GG8939/XM4J4.URE

delref HTTP://CONFIGPACS.COM/919GG8939/XM4J4.URE

; Surfing Protection
exec  C:\Program Files (x86)\IObit\Surfing Protection\unins000.exe
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Проблема все еще в силе.
троян.jpg (75.45 КБ)
далее,

сделайте дополнительно быструю проверку системы в малваребайт

http://forum.esetnod32.ru/forum9/topic10688/
+
добавьте лог выполнения скрипта в uVS
это файл дата_времяlog.txt в папке UVS
При включении гугла надпись перестала появляться, но при включении мозилы выскакивает вновь.
этот же скрипт выполните таким образом

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- закрываем все браузеры перед выполнением скрипта;
- стартуем uVS с помощью script.cmd
--------------
пишем результат
Не сработало
троян.jpg (128.24 КБ)
добавьте все логи выполнения скриптов в uVS
это файлы из папки uVS
дата_времяlog.txt
------
будем думать дальше
Изменено: santy - 09.04.2015 14:33:11
Спасибо, надпись пропала. Вопрос решен.
1
Читают тему