Аналогичная проблема, все не было времени пофиксить.
Лог в аттаче.
Заранее благодарен.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
| Цитата |
|---|
| Полное имя C:\WINDOWS\UPDATE.TRAY-3-0\SVCHOST.EXE Имя файла SVCHOST.EXE Тек. статус АКТИВНЫЙ ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске Сохраненная информация на момент создания образа Статус АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске Размер 1172992 байт Создан 20.06.2011 в 20:43:20 Изменен 20.06.2011 в 20:32:54 Атрибуты СКРЫТЫЙ Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Атрибут файла "Скрытый" или "Системный" [типично для вирусов] Путь до файла Не_типичен для этого файла [имя этого файла есть в известных] Доп. информация на момент обновления списка pid = 728 WINXPSP3\Admin CmdLine "C:\WINDOWS\update.tray-3-0\svchost.exe" Процесс создан 16:41:34 [2011.06.25] С момента создания 00:50:25 parentid = 392 C:\WINDOWS\EXPLORER.EXE SHA1 88E325DCA277FFF1F37A8E59BE01CE61908DEF6C MD5 D2A3874D904978ED4FFAC21CF671BC10 Ссылки на объект Ссылка HKLM\Software\Microsoft\Windows\CurrentVersion\Run\tray_ico0 tray_ico0 C:\WINDOWS\update.tray-3-0\svchost.exe |
| Цитата |
|---|
| Полное имя C:\WINDOWS\SYSDRIVER32.EXE Имя файла SYSDRIVER32.EXE Тек. статус АКТИВНЫЙ ВИРУС сервис в автозапуске [СЕТЕВАЯ_АКТИВНОСТЬ] Сохраненная информация на момент создания образа Статус АКТИВНЫЙ сервис в автозапуске [СЕТЕВАЯ_АКТИВНОСТЬ] Размер 224768 байт Создан 22.06.2011 в 11:05:08 Изменен 22.06.2011 в 11:04:58 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить Доп. информация на момент обновления списка pid = 504 NT AUTHORITY\SYSTEM CmdLine C:\WINDOWS\sysdriver32.exe srv Процесс создан 16:41:36 [2011.06.25] С момента создания 00:50:23 parentid = 1164 SYN_SENT 109.201.247.245:4661 <-> 93.79.51.252:8080 SYN_SENT 109.201.247.245:4683 <-> 46.55.20.111:8080 SYN_SENT 109.201.247.245:4649 <-> 178.74.212.121:8080 SYN_SENT 109.201.247.245:4648 <-> 94.137.222.234:8080 SYN_SENT 109.201.247.245:4640 <-> 77.122.72.181:8080 SYN_SENT 109.201.247.245:4653 <-> 93.78.89.40:8080 SYN_SENT 109.201.247.245:4668 <-> 94.51.126.154:8080 SYN_SENT 109.201.247.245:4667 <-> 90.130.135.127:8080 SYN_SENT 109.201.247.245:4639 <-> 178.74.202.226:8080 SYN_SENT 109.201.247.245:4660 <-> 188.232.142.238:8080 LISTEN 0.0.0.0:8081 SHA1 EAB4B10A8B8F925844E26EAE472FCC48037EE8AD MD5 D1D4BBC13272C5BAD74AD0A42BCACA88 Ссылки на объект Ссылка HKLM\Software\Microsoft\Windows\CurrentVersion\Run\sysdriver sysdriver32.exe "C:\WINDOWS\sysdriver32.exe" rezerv Ссылка HKLM\System\CurrentControlSet\Services\srvsysdriver32\ImageP ImagePath C:\WINDOWS\sysdriver32.exe srv srvsysdriver32 тип запуска: Авто (2) Образы EXE и DLL SYSDRIVER32.EXE C:\WINDOWS |
| Цитата |
|---|
| santy пишет: Видел сообщения по КИС 2011, Comodo.... |
| Цитата |
|---|
| 5. процесс в автозапуске Полное имя C:\WINDOWS\SYSDRIVER32_.EXE Имя файла SYSDRIVER32_.EXE Тек. статус ВИРУС в автозапуске Сохраненная информация на момент создания образа Статус в автозапуске Размер 224768 байт Создан 22.06.2011 в 11:05:22 Изменен 22.06.2011 в 11:04:58 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить Доп. информация на момент обновления списка SHA1 EAB4B10A8B8F925844E26EAE472FCC48037EE8AD MD5 D1D4BBC13272C5BAD74AD0A42BCACA88 Ссылки на объект Ссылка HKLM\Software\Microsoft\Windows\CurrentVersion\Run\sysdriver sysdriver32_.exe "C:\WINDOWS\sysdriver32_.exe" rezerv |
| Цитата |
|---|
| RP55 RP55 пишет: Что, тоже выдаёт там картинку: Nod НЕ NOD.jpg Под каждый Антивирус использует свой шаблон ? Какой алгоритм работы? Сам файл разделяемый - как боеголовка к межконтинентальной ракете ? |
| Цитата |
|---|
| RP55 RP55 пишет: Сам файл разделяемый - как боеголовка к межконтинентальной ракете ? |
| Цитата |
|---|
| santy пишет: Некоторое время назад, было сообщение от ДрВеб |
| Цитата |
|---|
| santy пишет: Если есть инсталлятор... |