Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Подозрительный файл.

1
RSS
Снова нахожу у себя подозрительный файл, похоже того типа, что был найден несколько дней назад, вот тема: Помогите очистить систему.
Антивирусник не видит его, malwarebytes обнаруживает, uVS так же видит.
Вопрос каким образом они ко мне могут попадать? Хотелось бы оградить себя от повторных заражений.

Помогите полечить систему.
Вот образ автозапуска:
Лог malwarebytes:
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

Код

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\YX8WZ2MG3UD.EXE
addsgn 925277AA146AC1CC0B34504E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 14 troj

bl F968A55C649A6D86C8C807E05F0A4A75 169472
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\YX8WZ2MG3UD.EXE
chklst
delvir
deltmp
delnfr
restart



перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
+ новый лог малваребайт
Лог malwarebytes:
сейчас чисто,
не забывайте выполнять наши рекомендации.
Спасибо за помощь.
Рекомендаций придерживаюсь,
но не понимаю, по какой причине происходит это систематическое заражение однотипными вирусами,
ничего нового в последнее время в пользование компьютером не привносил.
Изменено: alexlex - 19.12.2011 13:07:40
1. обновите антивирус до актуальной версии 4.0.474, еще лучще до 4.2.71 или 5.0.95
http://www.eset.com/download/home/detail/family/2/

2. обновите java до актуальной v6.30
http://www.java.com/ru/download/index.jsp

3. обновите acrobat reader до актуальной версии.
http://get.adobe.com/reader/
Цитата
alexlex пишет:
но не понимаю, по какой причине происходит это систематическое заражение однотипными вирусами,
вирус однотипный, но постоянно изменяет хэш, чтобы сбить детект антивируса,
возможно, заходите на взломанные сайты (которые используют уязвимости браузера, reader для pdf или java)
1
Читают тему