Размещено 13.05.2014 15:09:17
Антивирус обнаруживает " Win32/Sirefef " и можно только ничего не предпринимать) Чем вылечить подскажите?
З.Ы. Надеюсь в ту ветку написал
З.Ы. Надеюсь в ту ветку написал
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| В текущих базах данных, по словам разработчиков, имеет место ложное срабатывание как раз на Sirefef |
| Цитата |
|---|
| I have a problem with sirfef Trojan, eset keep telling me that there is sirefef threat,and its unable to clean. I used eset sirfef cleaner and followed instructions but it's saying I don't have it but smart security tells me a different thing. I also used other softwares like: tdss killer, Rouge killer, I explor, hitman pro, combofix,malwarebyte, emsosoft emergency kit,eset online scan but non of them detect sirefef but eset smart security is that a false alarm? |
| Цитата |
|---|
| Folders Detected: 4 c:\windows\$ntuninstallkb3296$\1644588774 (Backdoor.0Access) -> Delete on reboot. c:\windows\$ntuninstallkb3296$\1644588774\l (Backdoor.0Access) -> Delete on reboot. c:\windows\$ntuninstallkb3296$\1644588774\u (Backdoor.0Access) -> Delete on reboot. c:\windows\$ntuninstallkb3296$\194118127 (Backdoor.0Access) -> Delete on reboot. |
| Цитата |
|---|
| Создание папку, в которой хранятся другие вредоносные программы Sirefef создает специальную папку, настроенную как точка восстановления (набор данных, определяемый пользователем), в которых хранятся дополнительные компоненты вредоносной программы, а также оригинальная чистая копия замененного драйвера. Созданные папки имеют следующий формат: \ $ NtUninstallKB $ где является случайным числом. Примечание: файлы, хранящиеся в этой папке шифруются, и не являются общедоступными. |
| Цитата |
|---|
| [2014.05.15 13:06:47.312] - INFO: Removing remnants of Win32/Sirefef threat... [2014.05.15 13:06:47.887] - INFO: Directory scheduled to after reboot cleaning 1 - \??\C:\Windows\$NtUninstallKB3296$ |
| Цитата |
|---|
| [2014.05.15 13:35:02.533] - INFO: Win32/Sirefef not found [2014.05.15 13:35:06.401] - -------------------------------------------------------------------------------- [2014.05.15 13:35:06.401] - INFO: Logging finished successfully... [2014.05.15 13:35:06.401] - -------------------------------------------------------------------------------- |
| Цитата |
|---|
| 15.05.2014 13:37:23 Оперативная память 275 0 0 Зaвepшeнo |