Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Вирус Win32/Sirefef , вирус в памяти

RSS
Доброго времени суток!
появился вирус в оперативной памяти - Sirefef (без букв), удалить не получается
ESETSirefefCleaner.exe его не видит
образ автозапуск сделал

Ответы

Ну это скорее не ложное срабатывание, а детектирование старых остатков в связи с обновлением модулей программы ...

отчет создается с ключом /f но результат по моему неверен.  :)  

Цитата
[2014.05.14 22:35:35.000] - INFO: Scanning for system infection...
[2014.05.14 22:35:35.000] - --------------------------------------------------------------------------------
[2014.05.14 22:35:35.000] -
[2014.05.14 22:35:35.015] -
[2014.05.14 22:35:35.015] - INFO: Current Shell HKLM [Explorer.exe].
[2014.05.14 22:35:35.015] - INFO: Current SubSystems [%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16].
[2014.05.14 22:35:35.062] -
[2014.05.14 22:35:35.078] -
[2014.05.14 22:35:35.078] - INFO: Removing remnants of Win32/Sirefef threat...
[2014.05.14 22:35:35.109] -
[2014.05.14 22:35:35.109] - INFO: Win32/Sirefef was successfully removed from your system.
[2014.05.14 22:35:35.109] - --------------------------------------------------------------------------------
[2014.05.14 22:35:35.109] - INFO: Logging finished successfully...
[2014.05.14 22:35:35.109] - --------------------------------------------------------------------------------

при том что без ключа f утилита ничего не находит.
-------


проверьте что у вас будет.... и добавьте новый лог журнала обнаружения угроз, и новый лог сканирования оперативной памяти в ESET NOD32
Изменено: santy - 14.05.2014 19:39:43
Пока не на работе не могу пообщаться с разрабами по этому поводу, завтра попробую получить больше информации. Если очистка с параметром не поможет, завтра предоставлю рекомендации...

Всем спасибо.

с параметром /f под Тотал запустилась, вирус обнаружен, удален, перезапуск системы и ....он опять на месте
прикрепляю лог скана и лог журнала
Юрий Иванов, ждем от вас во первых лог проверки утилитой с ключом /f

далее, перегрузите систему,

и сделайте еще раз проверку утилитой с ключом f
----------
+ добавьте логи этих проверок.... они должны быть в каталоге, откуда вы запускаете утилиту.
что в данном случае подразумевается под логом? при проверке с ключом /f ? (а то я чет уже туплю после двух дней борьбы...)
что прислать?
нашел)
Ну это уже результат, итог то какой?

итог прежний - при проверки памяти на месте
Ок, тогда ждать моего сообщения завтра...

Спасибо.

Читают тему