Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
Оперативная память = C:\WINDOWS\system32\svchost.exe модифицированный Win32/Tofsee.AX троянская программа очистка невозможна
После этого каждые несколько секунд появляется сообщение об удалении вновь созданного файла с произвольным названием:
C:\DOCUME~1\10E25~1\LOCALS~1\Temp\nnazog.exe модифицированный Win32/Injector.AXNS троянская программа очищен удалением INGENER1\Инженер1 Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\svchost.exe.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах. архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected] ------------ далее, сделайте дополнительно быструю проверку системы в малваребайт
После проведения процедуры описанные симптомы больше не повторялись, после перезагрузки в журнале была обнаружена единственная новая запись, сделанная во время процедуры:
файл C:\DOCUMENTS AND SETTINGS\ИНЖЕНЕР1\LOCAL SETTINGS\TEMP\LOYTUXN.EXE Win32/Tofsee.AX троянская программа очищен удалением INGENER1\Инженер1 Событие произошло при попытке доступа к файлу следующим приложением: C:\temp\uvs_v3811\xyymyz.
антивир видимо перехватил файл, который uVS пытался удалить при очистке темпов.
это оставьте в мбам,
Цитата
Объекты реестра обнаружены: 2 HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.