Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] js/spy.banker.be троянская программа

1
RSS
Добрый день!

Вчера вечером началась появляться такая тема "... JS/Spy.Banker.BE троянская программа соединение прервано - изолирован..." Сегодня утром это продолжилось, выскакивает каждые 5 минут.  
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

Код
;uVS v3.85.16 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref 0HTTP://CONFIGPACS.COM/919GG8939/XM4J4.URE

delref HTTP://CONFIGPACS.COM/919GG8939/XM4J4.URE

; Surfing Protection
exec  C:\Program Files (x86)\IObit\Surfing Protection\unins000.exe
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Проблема все еще в силе.
троян.jpg (75.45 КБ)
далее,

сделайте дополнительно быструю проверку системы в малваребайт

http://forum.esetnod32.ru/forum9/topic10688/
+
добавьте лог выполнения скрипта в uVS
это файл дата_времяlog.txt в папке UVS
При включении гугла надпись перестала появляться, но при включении мозилы выскакивает вновь.
этот же скрипт выполните таким образом

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- закрываем все браузеры перед выполнением скрипта;
- стартуем uVS с помощью script.cmd
--------------
пишем результат
Не сработало
троян.jpg (128.24 КБ)
добавьте все логи выполнения скриптов в uVS
это файлы из папки uVS
дата_времяlog.txt
------
будем думать дальше
Изменено: santy - 09.04.2015 14:33:11
Спасибо, надпись пропала. Вопрос решен.
1
Читают тему