Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Вирус Win32/Sirefef , вирус в памяти

RSS
Доброго времени суток!
появился вирус в оперативной памяти - Sirefef (без букв), удалить не получается
ESETSirefefCleaner.exe его не видит
образ автозапуск сделал

Ответы

Ну это скорее не ложное срабатывание, а детектирование старых остатков в связи с обновлением модулей программы ...

отчет создается с ключом /f но результат по моему неверен.  :)  

Цитата
[2014.05.14 22:35:35.000] - INFO: Scanning for system infection...
[2014.05.14 22:35:35.000] - --------------------------------------------------------------------------------
[2014.05.14 22:35:35.000] -
[2014.05.14 22:35:35.015] -
[2014.05.14 22:35:35.015] - INFO: Current Shell HKLM [Explorer.exe].
[2014.05.14 22:35:35.015] - INFO: Current SubSystems [%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16].
[2014.05.14 22:35:35.062] -
[2014.05.14 22:35:35.078] -
[2014.05.14 22:35:35.078] - INFO: Removing remnants of Win32/Sirefef threat...
[2014.05.14 22:35:35.109] -
[2014.05.14 22:35:35.109] - INFO: Win32/Sirefef was successfully removed from your system.
[2014.05.14 22:35:35.109] - --------------------------------------------------------------------------------
[2014.05.14 22:35:35.109] - INFO: Logging finished successfully...
[2014.05.14 22:35:35.109] - --------------------------------------------------------------------------------

при том что без ключа f утилита ничего не находит.
-------


проверьте что у вас будет.... и добавьте новый лог журнала обнаружения угроз, и новый лог сканирования оперативной памяти в ESET NOD32
Изменено: santy - 14.05.2014 19:39:43
Пока не на работе не могу пообщаться с разрабами по этому поводу, завтра попробую получить больше информации. Если очистка с параметром не поможет, завтра предоставлю рекомендации...

Всем спасибо.

с параметром /f под Тотал запустилась, вирус обнаружен, удален, перезапуск системы и ....он опять на месте
прикрепляю лог скана и лог журнала
Юрий Иванов, ждем от вас во первых лог проверки утилитой с ключом /f

далее, перегрузите систему,

и сделайте еще раз проверку утилитой с ключом f
----------
+ добавьте логи этих проверок.... они должны быть в каталоге, откуда вы запускаете утилиту.
что в данном случае подразумевается под логом? при проверке с ключом /f ? (а то я чет уже туплю после двух дней борьбы...)
что прислать?
нашел)
Ну это уже результат, итог то какой?

итог прежний - при проверки памяти на месте
Ок, тогда ждать моего сообщения завтра...

Спасибо.

Читают тему