Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Win32/Glupteba.O

RSS
Добрый день!

Прошу помочь с удалением вируса.
Компьютер не подключается к интернету (браузер выдает сообщение о блокировке сети и просит указать номер сотового для получения инструкций по разблокировке). При сканировании ESET обнаружил в оперативке и удалил crypt.exe(2828) - модифицированный Win32/Glupteba.O троянская программа; после этого была перезагрузка, но проблема осталась.

Лог UVS приложен.

Ответы

с установкой разобралась, отчет приложен ниже
отчет получился пустой. нашел что нибудь малваребайт или нет? если да, то покажите скриншотом.
прикрепляю все сразу. малваребайт найденные файлы поместил в карантин, образ автозапуска был сделан уже после этого.
хм, если бы сразу журнал обнаружения угроз глянул, то надо было сразу этот Gorn удалить.

Цитата
29.01.2015 19:35:31    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = crypt.exe(2708)    модифицированный Win32/Glupteba.O троянская программа    очищен удалением    MYCOMP\Lena    
29.01.2015 17:17:17    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = crypt.exe(2828)    модифицированный Win32/Glupteba.O троянская программа    очищен удалением    MYCOMP\Lena    
новый образ сейчас гляну.
как сейчас ESET реагирует? находит  в оперативной памяти Win32/Glupteba.O троянская программа?
выполните сканирование в ESET NOD32 только оперативной памяти,
напишите результат
не находит, оперативка чистая
хорошо, выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/

тему закрываю.
Читают тему