Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Dbhec Ciavax.B , Появление вируса на компе из-за открытия подозрительной программы

1
RSS
Здравствуйте! Пожалуйста, подскажите!

Запустил программу с сайта для скачивания видео ... и вот в результате появились вирусы. ЕСЕТ видит, но удалить не может:

Оперативная память = firefox.exe(3236) - модифицированный Win32/Ciavax.B троянская программа - очистка невозможна
Оперативная память = firefox.exe(3236) - модифицированный Win32/Ciavax.B троянская программа - очистка невозможна

Притом цифры могут меняться. Такие были: 3368, 4276, 3296.

Также периодичеки в течения дня появляются, обнаруживаемые ЕСЕТом, Win32/kryptic.BGTA и Win.Ciavax.A.

Прикрепляю данные автозапуска с УВС

http://rghost.ru/47709476

Заранее благодарен.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.80.13 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
addsgn A7679BF0AA02F4824BD4C665AA881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C0B70C49F75C4C32EF4CA0CC314DA3BE4AC965B2FC706AB7E 8 Ciavax

zoo %SystemDrive%\USERS\HOME\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
bl 809ABFF3C42D5893CF61550161BB9FD0 73728
bl 2E2FB39D4C7170AFE81987ABDA8D02DC 69632
zoo %SystemDrive%\USERS\HOME\DOCUMENTS\EXPLORER.DLL
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\USERS\HOME\DOCUMENTS\EXPLORER.DLL

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Всё, как написали, сделал.
Проблем не видно.

Прикрепляю данные МБАМа:

http://rghost.ru/private/47710297/a6c3c73aa83b316f238f3b7cfead3b09
в мбам чисто,

выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
1
Читают тему