Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

NOD5 , Стоял NOD4 -поставил триал NOD 5 -находит вирус.

RSS
Добрый день. Стоял Nod 4. Решил попробовать NOD5 триал. Поставил обновил базы. Nod 5 --что-то нашел в озу (Оперативная память - модифицированный Win32/Agent.SRT троянская программа - очистка невозможна). И все  :)  Ни информации на какой файл, где искать зловреда. Каспер и вебер ничего не нашли. Так что это. Просканировал весь комп. Пришлось ради интереса удалить даже потенциально опасные приложения.
Базы то Nod 4 и 5 использует одни и те же. Че делать. Винду переставлять. Или эвристика у NOD 5 матерая? Что-то нашел но не знаю че.Сообщение выскакивает один раз при загрузке и все. Только если сканировать находит опять, а так не достает.
pic_4.jpg (57 КБ)

Ответы

Вот результат.
111.jpg (124.7 КБ)
222.jpg (148.23 КБ)
Цитата
santy пишет:
этот файл проверьте на ВирусТотал.
http://virustotal.com
ссылку на линк проверки можно сюда добавить.
--------
Цитата
"Файл" = " c:\program files\common files\microsoft shared\sigexec.ru " ( 8: Рисковано ) ; Client Service for Netware ; Microsoft Corporation ;
"SHA1" = "EBD92EAB3D14DF35F6821E17BDA95FE4BCC42728" ( 8: Рисковано ) ;
"Последнее время записи" = "2010/03/20  01:45" ( 8: Рисковано ) ;
"Время создания" = "2010/03/20  01:45" ( 8: Рисковано ) ;
"Размер файла" = "207872" ( 8: Рисковано ) ;
"Описание файла" = "Client Service for Netware" ( 8: Рисковано ) ;
"Название компании" = "Microsoft Corporation" ( 8: Рисковано ) ;
"Версия файла" = "5.1.2600.5512 (xpsp.080413-2113)" ( 8: Рисковано ) ;
"Имя продукта" = "Microsoft® Windows® Operating System" ( 8: Рисковано ) ;
"Внутреннее имя" = "nwwks.dll" ( 8: Рисковано ) ;
"Cloud Age" = "yesterday" ( 8: Рисковано ) ;
"Cloud Volume" = "1" ( 8: Рисковано ) ;
"Ссылается на" = "Службы -> c:\program files\common files\microsoft shared\sigexec.ru"

ОНО!!!   Попался гад...
Там ещё один файлик валяется рядом с этим.
Называется вот так:
Цитата
c:\program files\common files\microsoft shared\stiest.tab

Похоже из той же оперы.
Оба файла отправил вам.

Свои же просто тупо переместил.
(пока не грохал)

После перемещения перегрузился.
И вот результат:
Единственно что хвосты в реестре останутся...

Подождём вашего решения проблемы.
Цитата
bublik пишет:
Единственно что хвосты в реестре останутся...
Подождём вашего решения проблемы.
сделайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic683/
зачистим хвосты в реестре.
Добрый день!Помогите разобраться с этой проблемкой.Что это всё значит и как его очистить 5 его не удаляет. Заранее благодарен
Для решения данной проблемы:

1) На рабочем компьютере создайте компакт-диск аварийного восстановления (Live CD) согласно инструкциям на сайте, он доступен для скачивания по адресу: http://nod32.ru/.download/livecd/

2) Загрузите зараженный ПК с данного диска

3) Проведите полную проверку компьютера на вирусы с помощью антивируса, входящего в комплект Live CD

4) Перезагрузите ПК
ESET Technical Support
Цитата
Валентин пишет:
Для решения данной проблемы:

1) На рабочем компьютере создайте компакт-диск аварийного восстановления (Live CD) согласно инструкциям на сайте, он доступен для скачивания по адресу: http://nod32.ru/.download/livecd/

2) Загрузите зараженный ПК с данного диска

3) Проведите полную проверку компьютера на вирусы с помощью антивируса, входящего в комплект Live CD

4) Перезагрузите ПК

Валентин.  Не поможет диск наверное.
Пятёрка его определяет в памяти. А тело найти не может.
У меня такая же фигня была.
Я тело вам отослал. И ТИШИНА.
Уже версия базы сигнатур 6500, а до сих пор моего не определяет...
(Он у меня в загашничке лежит и как выходит новая версия базы
то я сразу проверяю на моём экземпляре. Пока не находит)
Цитата
bublik пишет:
Я тело вам отослал. И ТИШИНА.

Укажите, пожалуйста, номер обращения.

Цитата
Валентин. Не поможет диск наверное.

Думаю, всё - таки стоит попробовать.
ESET Technical Support
Цитата
Валентин пишет:
Цитата
bublik пишет:
Я тело вам отослал. И ТИШИНА.

Укажите, пожалуйста, номер обращения.

Не было номера.
Я прям из программы (пятерки отсылал)

Сейчас в архив засуну и пришлю со своего ящика. (повторно)

Цитата
Валентин. Не поможет диск наверное.

Думаю, всё - таки стоит попробовать.

Судя по симптомам, тоже что и у меня.
У меня диск не помог.
Отправил архив с двумя файлами с помощью формы http://forum.esetnod32.ru/forum6/topic994/

(два раза сожмёт) пароль как и писали.

Файлы в архиве

sigexec.ru
stiest.tab


PS: Тело вируса sigexec.ru
Второй файл stiest.tab похоже тоже из той же оперы

Это проверка на ВирусТотал
111.jpg (124.7 КБ)
Читают тему