Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Оперативная память » taskhost.exe(1356) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна

1
RSS
Добрый день.
ESET NOD32 Antivirus 4 постоянно выдает такое сообщение "Оперативная память » taskhost.exe - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна ". Также всплывает собщение "Адрес заблокирован. Доступ URL запрещен и т.д." (адрес все время один и тотже).
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Пожалуйста.
Цитата
24.03.2012 18:31:59 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » taskhost.exe(1564) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна Farteenn-PC\Farteenn
ок, сделайте еще образ автозапуска в безопасном режиме
Образ готов.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

addsgn A7679BF0AA0250264BD4C6C154881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CCA3D9FE82BD6D7B00C6B775BACCA020235 8 SpyEye

zoo %SystemDrive%\G4FWEQ23.BI\40842F384B7.EXE
bl BAA5073536724B6F7D006BB4070B521E 207360
delall %SystemDrive%\G4FWEQ23.BI\40842F384B7.EXE
delref HTTP://WWW.YAHOO.COM
deltmp
delnfr
regt 5
restart

перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]  
(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем virus )
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
Проблема пропала.После сканирования NOD32 и malwarebytes угроз не обнаружено.
Спасибо большое за быстрый и грамотный подход!

P.S. Тему можно удалять.
хорошо, удалять мы ее не будем, просто закроем.
------
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic3998/
Изменено: santy - 24.03.2012 12:43:32
1
Читают тему