Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Win32/Spy.Agent.OEI , Не могу вычистить Win32/Spy.Agent.OEI, якобы сидит в оперативной памяти

RSS
Как удалить Win32/Spy.Agent.OEI, ESS выдает, что сидит в оперативной памяти и ничего не делает

Ответы

добавьте детальный лог последнего сканирования. (чтобы можно было видеть, что именно и где сканер обнаруживает, а не просто цифирку 1)
Изменено: santy - 22.07.2013 18:14:30
Вот лог последнего сканирования
в таком виде нужен последний лог сканирования

Цитата
Scan Log
Version of virus signature database: 8596 (20130722)
Date: 22.07.2013  Time: 21:15:29
Scanned disks, folders and files: Operating memory
Operating memory » \\?\D:\SOFT\FOR_ERD_COMMANDER_DISK\UNIVERSAL VIRUS SNIFFER 3.80.13\klqzme - error opening [4]
Number of scanned objects: 401
Number of threats found: 0
Time of completion: 21:15:57  Total scanning time: 28 sec (00:00:28)

Notes:
[4] Object cannot be opened. It may be in use by another application or operating system.
А почему-то не появился результат в журнале обнаруженных угроз, хотя вирусяка была, но типа как вчера изолирован
он должен быть в логе журнала сканирований. (а не журнале угроз),

в журнал угроз попадает только то, что находит антивирусный монитор, или стартап сканер.
Изменено: santy - 22.07.2013 18:37:05
вот отсюда беру лог
Изменено: Виталий Цесарский - 22.07.2013 18:43:56
что это за рисунок? проделайте такую операцию как на рисунке



далее, правой кнопкой мыши выбираем - копировать лог.

вот такой развернутый лог сканирования нужен.
Изменено: santy - 22.07.2013 18:50:51
Вот отсюда и беру лог
Изменено: Виталий Цесарский - 22.07.2013 18:58:02
Виталий, мне нужен лог сканирования, а не рисунок с местом откуда вы его берете.

показываю еще раз. проделайте все по рисунку - это не сложно.

Могу вот так
Журнал проверки
Версия базы данных сигнатур вирусов: 8596 (20130722)
Дaтa: 22.07.2013  Время: 22:24:54
Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;C:\
C:\pagefile.sys - Ошибка открытия  [4]
C:\Documents and Settings\Admin\4260976.exe - модифицированный Win32/Injector.AJVO троянская программа - очищен удалением - изолирован [1]
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0007be = ZIP = AGENTCLN.exe - архив поврежден - файл не может быть извлечен.
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0007be = ZIP =  - архив поврежден
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0007bf = ZIP = AGTCLEAN.exe - архив поврежден - файл не может быть извлечен.
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0007bf = ZIP =  - архив поврежден
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_000be3 = INNO =  - архив поврежден
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_000be9 = INNO =  - архив поврежден
C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Upd ate\1.3.21.153\GoogleUpdateHelper.msi = MSI = required.cab = CAB - ошибка чтения архива
C:\Documents and Settings\Admin\Local Settings\Application Data\Identities\{840DBA62-25CE-4C7D-815B-01D8DDA12E80}\Microsoft\Outlook Express\ESET Antispam (1).dbx = DBX - — OК (внутреннее сканирование не выполнено)
C:\Documents and Settings\Admin\Local Settings\Application Data\Identities\{840DBA62-25CE-4C7D-815B-01D8DDA12E80}\Microsoft\Outlook Express\Входящие.dbx = DBX - — OК (внутреннее сканирование не выполнено)
C:\Documents and Settings\Admin\Local Settings\Application Data\Identities\{840DBA62-25CE-4C7D-815B-01D8DDA12E80}\Microsoft\Outlook Express\Отправленные.dbx = DBX - — OК (внутреннее сканирование не выполнено)
C:\Documents and Settings\Admin\Local Settings\Application Data\Identities\{840DBA62-25CE-4C7D-815B-01D8DDA12E80}\Microsoft\Outlook Express\Удаленные.dbx = DBX - — OК (внутреннее сканирование не выполнено)
C:\Documents and Se ttings\Admin\Мои документы\Downloads\Statement_ 457538 - S2-0952634.rar = RAR = Statement_ 457538 - S2-0952634.mht = MIME - — OК (внутреннее сканирование не выполнено)
C:\Downloads\uvs_v3801\MICROSOF-F5F7A5_2013-07-22_22-38-02.7z = 7ZIP = MICROSOF-F5F7A5_2013-07-22_22-38-02.TXT - неподдерживаемая опция
C:\Downloads\uvs_v3801\ZOO_2013-07-21_12-33-50.7z = 7ZIP = BE8.TMP.EXE._3046B671B575127993BDB61A737C827CA559B6FF.txt - Неправильная контрольная сумма файла (CRC), файл, вероятно, защищен паролем.
C:\Downloads\uvs_v3801\ZOO_2013-07-21_12-33-50.7z = 7ZIP = BE8.TMP.EXE._3046B671B575127993BDB61A737C827CA559B6FF - Неправильная контрольная сумма файла (CRC), файл, вероятно, защищен паролем.
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_AR.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_BUL.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_CAT.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_Chs.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_Cht.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_CZ.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_DA.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_ES.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_FI.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_FR.dll = UPX v13_m14_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_GE.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_GR.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_HR.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_HU.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_IT.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_JPN.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_KR.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_MK.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_NL.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_NO.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_PL.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_PT.dll = UPX v13_m14_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_PT_BR.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SK.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SLV.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SR.dll = UPX v13_m14_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_SV.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_TR.dll = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_UA.dll = ASPack v2.12 = UPX v12_m2_dll - ошибка распаковки
C:\Program Files\Alcohol Soft\Alcohol 120\Plugins\DPMChart.dll = UPX v13_m14_dll - - OК
C:\Program Files\USB Disk Security\USBGuardUpdate.dat = ZIP = _TUProj.dat - ошибка - файл защищен паролем
C:\Program Files\USB Disk Security\USBGuardUpdate.dat = ZIP = _TUProjDT.dat - ошибка - файл защищен паролем
C:\Program Files\USB Disk Security\USBGuardUpdate.dat = ZIP = IRIMG1.JPG - ошибка - файл защищен паролем
C:\Program Files\USB Disk Security\USBGuardUpdate.dat = ZIP = IRIMG2.JPG - ошибка - файл защищен паролем
Количество просканированных объектов: 241439
Количество обнаруженных угроз: 1
Количество очищенных объектов: 1
Время выполнения: 23:04:44  Общее время проверки: 2390 сек. (00:39:50)

Примечания:
[1] Объект был удален, так как содержал только тело вируса.
[4] Объект невозможно открыть. Он используется другим приложением или операционной системой.
Читают тему