Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] MBR-сектор физического диска 1. - Win32/Agent.SDG.Gen троянская программа - выбор действия отложен до завершения сканирования , MBR-сектор физического диска 1. - Win32/Agent.SDG.Gen троянская программа - выбор действия отложен до завершения сканирования

1
RSS
Помогите плиз.
Прикладываю лог журнала
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
У меня сгенерировался образ журнала в txt формате.
Скачать можно по ссылке http://rghost.net/49555935
Заранее благодарю.
Образ автозапуска я имел в виду выше, а не образ журнала. Опечатка.
MBR#1 действительно заражен.

Цитата
Полное имя MBR#1 [465,8GB]
Имя файла MBR#1 [465,8GB]
Тек. статус ?ВИРУС? ВИРУС загрузчик

Статус ВИРУС
Сигнатура Rootkit.MBR.Whistler.B [глубина совпадения 64(64), необх. минимум 64, максимум 64]

www.virustotal.com 2013-01-23 [2011-11-07 18:12:50 UTC ( 1 year, 11 months ago )]
Avast MBR:Whistler-C [Rtk]
BitDefender Rootkit.MBR.Whistler.B
DrWeb Trojan.Hashish.6
AntiVir BOO/Whistler

Сохраненная информация на момент создания образа
Статус загрузчик
Размер 440 байт

Доп. информация на момент обновления списка
SHA1 2112DEB97137CBCC5710EFED18ADC8F308731CFF
https://www.virustotal.com/ru/file/347838010246d4d26317381e0ee8a97150f55ff3104c5402­7b328761c55261bf/analysis/

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
hide %SystemDrive%\PROGRAM FILES\MAGIC VIDEO CONVERTER\VIDEOAPP.EXE
fixmbr MBR#1 [465,8GB]
;------------------------autoscript---------------------------

delref HTTP://SEARCH.CONDUIT.COM/RESULTSEXT.ASPX?CTID=CT2148694&Q=

delhst 127.0.0.1 odnoklassniki.ru
; Java(TM) 6 Update 20
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF} /quiet

; Bonjour
exec MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 19.10.2013 17:35:20
1
Читают тему