Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Вирус mscorsvw.exe. Проблема на всех компах!!! , virustotal обнаруживает, а nod32 нет!!!

RSS
Добрый день!
Попал в организации вирус на все компьютеры mscorsvw.exe и файл к нему ещё один mscorsvw.exe.ini. Проверил virustotal, показывает вирус, а NOD32 пишет, что всё норм.
Удаляю его на всех компах, но флешками всё равно его приносят. Вирус создают ярлыки папок и оригиналы папок скрывает. Также вирус сидит в автозагрузки, после перезагрузки компьютера - автоматически появляется обратно!

Добавьте пожалуйста его в базу! Надоело уже бороться с ним!!!

P.S. Если нужно, могу выслать эти файлы...
Изменено: Aleksanders - 05.12.2014 12:47:32

Ответы

Сделал заявку по ссылке http://www.esetnod32.ru/support/knowledge_base/new_virus/ и никто не отвечает. Файл тоже скинул
лог мбам чистый,
если проблема решена, выполните рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Проблема решена, но не полностью... Дело в том, что заряжены все компьютеры и флешки. Компьютеры я почистил, а флешки завирусованы и я не могу контролировать кто и когда их тыкает (их большое количество). Антивирус не определяет, соответственно к обеду мне опять надо будет идти и чистить все компьютеры (((
вы имеете права администратора на компах в сети?

с правами админа
1. можно удаленно пролечить компы в сети, используя uVS
2. можно отключить автозапуск в системах с флэшек.
Изменено: santy - 08.12.2014 11:53:15
Моих бухгалтеров это не спасёт. Они могут этот файл на флешке просто запустить и всё! А eset его заблокировал бы и все дела.
mscorsvw.exe - Win32/Autoit.JH worm будет ловится с базой 10844...

Дождитесь выхода этой базы, далее поставить все ПК в сети на проверку.

Огромное спасибо
Читают тему