Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Здравствуйте. У меня примерно такая же проблема. Постоянно выскакивает уведомление с обнаружением Win32/Spy.Agent.QGW Подскажите, пожалуйста, как избавиться? Оперативная память » C:\Users\Дмитрий\AppData\Local\Temp\28e86510.dll - модифицированный Win32/Spy.Agent.QGW троянская программа - очищено удалением [1]
Мы его удалим и посмотрим. ( команда на удаление в скрипте )
Файл ( видимо чист) - но он старый ...2010 года. С кучей уязвимостей и вполне может быть использован злоумышленниками.
Скопируйте текст КОДа - в буфер обмена. uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
Выберите вариант сканирования: Быстрое или Полное сканирование.
После завершения сканирования > Выполните очистку. Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой - как и активаторы)
07.07.2022 17:02:27 Advanced memory scanner file Operating memory » C:\Users\Дмитрий\AppData\Local\Temp\e22442c8.dll a variant of Win32/Spy.Agent.QGW trojan cleaned by deleting COMP-BDA\Дмитрий C962268ECBC4842CF09CC10E5C322BC65FF667C0
Можно и раньше было обратиться на форум.
Если после выполнения скрипта в папке с uVS есть файл ZOO_дата_время*, вышлите пожалуйста данный файл в почту safety@chklst.ru Если файл получится большого размера, выложите файл на общедоступный диск. И дайте нам ссылку в Вашем сообщении.
Скрипт выполнил, очистку тоже. После вчерашнего обновления винды и перезагрузки в общем-то сообщения об обнаружении этого вируса больше не появлялись.
Да, в июле такая же проблема была. Делал полную проверку Eset, плюс качал DrWeb CureIt! и проверял. Ничего не нашёл, но активность пропала. Хотя я еще и папку tmp почистил.
Спасибо, файл получили, дата создания этих файлов в каталоге примерно соответствует дате первого детекта dll в оперативной памяти. (Что интересно, при каждом детекте все время разные хэши у обнаруженной dll) Каким образом эти файлы участвовали в создании угрозы Spy.Agent попробуем выяснить.