Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Помогите, пожалуйста, удалить JS/Spy.Banker.BF

1
RSS
Добрый день.
У меня похожая проблема, поймал вирус.
Постоянно выскакивает сообщение в правом углу
Объект- http://confpacs.com/Yd2s9w4/xemE.ury
Угроза - JS/Spy.Banker.BF троянская программа
Информация - соединение прервано-изолирован.
К сожалению, сам файл также удалил.
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Файл образа
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Лог журнала
странно что настроек прокси, тех что в логе обнаружения нет.
чуть позже попробуем разобраться.
выход в сеть у вас через роутер?
Цитата
Полное имя                  192.168.1.234:3128
Имя файла                   192.168.1.234:3128
Тек. статус                 ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                           
Удовлетворяет критериям    
PROXYSERVER                 (ССЫЛКА ~ \INTERNET SETTINGS\PROXYSERVER)(1)   OR  
                           
Сохраненная информация      на момент создания образа
Статус                      в автозапуске
                           
Ссылки на объект            
Ссылка                      HKEY_USERS\S-1-5-21-3041039080-3904581052-472699196-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer
ProxyServer                 192.168.1.234:3128
                           
Ссылка                      HKEY_USERS\S-1-5-21-3041039080-3904581052-472699196-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer
ProxyServer                 192.168.1.234:3128
проверьте настройки прокси в самом браузере Firefox, что там прописано
При каждом выходе в Интернет, этот вирус меняет настройки сети, а если конкретно
В браузере в параметрах соединения ставит
URL автоматической настройки сервиса прокси - http://confpacs.com/Yd2S9W4/xemE.ury
Убираешь поле, ставишь без прокси, сохраняешь, при следующем открывании браузера, опять вставляет это значение
Выход в сеть через роутер
сделайте образ при включенном в ФФ левой настройке прокси.
потому что в предыдущем образе не было этой настройки. скорее всего вы убрали ее из ФФ
потом сделали образ, и передали его нам.
1
Читают тему