Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Win32/Mebroot.K троянская программа

В общем ситуация такая антивирус выдает следующую информацию см. фото, выдает периодически. Очищать не получается, по моему какае-то ошибка, появляется окошко в котором 3 кнопки отменить, повторить и закрыть. Подскажите, пожалуйста что это и как с этим бороться. Заранее спасибо.
1.JPG (26.55 КБ)
сделайте образ автозапуска системы.
http://forum.esetnod32.ru/forum9/topic2687/
вкладываю архив
Запустите вот эту утилиту
http://download.eset.com/special/EMebRemover.exe

Так, а если Chrom пишет что этот файл может нанести вред? Игнорировать сообщение?
да. запускайте
Правильно заданный вопрос - это уже половина ответа
видимо, здесь Mebroot неактивный, поскольку MBR #0, MBR#1 входят в проверенные.
и можно очистить в uVS.
Цитата
Полное имя                  MBR#2 [12,1GB]
Имя файла                   MBR#2 [12,1GB]
Тек. статус                 ?ВИРУС? загрузчик
                           
www.virustotal.com          Хэш НЕ найден на сервере.
www.virustotal.com          2012-02-13 [2012-02-13 17:27:20 UTC ( 2 minutes ago )]
Avast                       Win32:MBRoot-G [Rtk]
Kaspersky                   Backdoor.Win32.Sinowal.kmy
BitDefender                 Rootkit.MBR.Mebroot.A
DrWeb                       BackDoor.MaosBoot
AntiVir                     BOO/Sinowal.A
Microsoft                   Trojan:DOS/Sinowal.H
                           
Сохраненная информация      на момент создания образа
Статус                      загрузчик
Размер                      440 байт
                           
Доп. информация             на момент обновления списка
SHA1                        A67B076363D5A0CC3D03251420C6499D5340B243
AlexeyAlex,
если не поможет утилитка EMebRemover.exe,
проверьте это решение.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

fixmbr MBR#2 [12,1GB]
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
Изменено: santy - 13.02.2012 21:51:27
Запустил EMebRemover, сразу нашел что-то, а потом пишет что удачно.
Это всё? Или может еще что-то нужно тестировать.
Да кстати, хотел еще уточнить у меня сейчас стоит 3 "жестких", 2 из них постоянно, а 3 с работы на время отпуска взял, чтобы не убили. ))) На каком это было диске? Если я правильно понимаю первый диск это "0", второй - "1", и третий это "2".
На 3-м диске что ли, значит "2", правильно? т.е на том что я с работы принес, но там у меня тоже 2 жестких, значит ли это, что и на том первом диске есть вирус? Как тогда поступить в таком случае и стоит ли его проверять? Достаточно ли будет нода так как при стандартной проверки "2" диска ошибок не находил?
Благодарю за ответ!
2.JPG (33.93 КБ)
Диск 2 это тот который 12,1GB. Перезагрузите ПК и сообщите о результате.

Читают тему