Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
Доброый вечер. Вчера как всегда раз в неделю запустил сканирование системы. Сначала программой NOD32 4.2. А потом Avira Free 10. И что..? Авира обнаружила троян, и не где нибудь, а в самом центре НОДа. Ругнулась на egui.exe. Обозначив это так.
\Program Files\ESET\ESET NOD32 Antivirus\ egui.exe [DETECTION] Is the TR/Agent.136734 Trojan Помимо Нода она обнаружила этот же троян тут: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20101108-143219-0BB80DCC\ 002_004_ntuser.dat 002_005_usrclass.dat 002_default 002_software 002_system ARK330C.tmp [DETECTION] Is the TR/Agent.136734 Trojan
При этом восстановив файлы и просканировав НОДом - ничего не нашёл. Зато Curiet тоже кое что нашёл. УЖе в Авире.
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\52a7646f.qua/data001 инфицирован Trojan.SMSSend.108
AVZ вроде ничего не нашёл.
Желающим могу выслать файл лично.
Ну вот на . почему то нет доступа.
Попробывал отправить файлы с помощью VT Checker. Но выскакивает ошибка.
Проверка прервана. Невозможно разрешить удалённое имя
С чего бы это?
файл HOSTS вроде бы в порядке. Файерволл отключал. А отправить не могу.
Провериля он-лайн сканером BitDefender Quick Scan и было обнаружено следующее:
Found 1 infected file! ----------------------
C:\WINDOWS\system32\drivers\UTE3MJK4.sys --> Rootkit.Bagle.K --> HKLM\System\ControlSet001\Enum\Root\LEGACY_UTE3MJK 4 --> HKLM\System\ControlSet001\services\ute3mjk4\"Image Path" Это ещё что такое? Пару дней назад им проверял, проблем не было.
DISEPEAR пишет: C:\WINDOWS\system32\drivers\UTE3MJK4.sys --> Rootkit.Bagle.K --> HKLM\System\ControlSet001\Enum\Root\LEGACY_UTE3MJK 4 --> HKLM\System\ControlSet001\services\ute3mjk4"Image Path" Это ещё что такое? Пару дней назад им проверял, проблем не было.
Это нормально. Драйвер, скорее всего антируткитный от АВЗ,