Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Обнаружен вирус - Spy.Ursnif.A , Нод не может удалить вирус

1
RSS
Сегодня установил ваш антивирус - сразу же выдал сообщение о вирусе.

При попытке удалить его - пишет что удаление невозможно.

Сейчас файл на карантине - стоит ли мне волноваться? Удалить вирус не смог, что делать?

Вирус Spy.Ursnif.A - в папке C:\WINDOWS\system32\termsrv.dll


Кстати сегодня через сайт URS - http://www.ufs-online.ru заказал 4 билета на ж/д и оплатил с помощью веб мани. В названии вируса фигурирует данный сайт.
Цитата
Leonid Ger пишет:
Сегодня установил ваш антивирус - сразу же выдал сообщение о вирусе.

При попытке удалить его - пишет что удаление невозможно.

Сейчас файл на карантине - стоит ли мне волноваться? Удалить вирус не смог, что делать?

Вирус Spy.Ursnif.A - в папке C:\WINDOWS\system32\termsrv.dll

Зайти в безопасный режим и заменить на чистый!

Цитата
Leonid Ger пишет:
Сегодня установил ваш антивирус - сразу же выдал сообщение о вирусе.



При попытке удалить его - пишет что удаление невозможно.



Сейчас файл на карантине - стоит ли мне волноваться? Удалить вирус не смог, что делать?



Вирус Spy.Ursnif.A - в папке C:\WINDOWS\system32\termsrv.dll





Кстати сегодня через сайт URS - http://www.ufs-online.ru заказал 4 билета на ж/д и оплатил с помощью веб мани. В названии вируса фигурирует данный сайт.

А может оставить в карантине просто? Я не знаю как зайти в безопастный режим
Цитата
Leonid Ger пишет:
А может оставить в карантине просто? Я не знаю как зайти в безопастный режим

До загрузки Windows нажать кнопку F8 и выбрать безопасный режим!

Цитата
zloyDi пишет:
Цитата
Leonid Ger пишет:

А может оставить в карантине просто? Я не знаю как зайти в безопастный режим



До загрузки Windows нажать кнопку F8 и выбрать безопасный режим!

Смотри - сначала удаляю файл в окне карантина - затем перехожу в безопасный режим и копирую твой файл в ту же папку Виндоуз? Все верно?
Цитата
Leonid Ger пишет:
Смотри - сначала удаляю файл в окне карантина - затем перехожу в безопасный режим и копирую твой файл в ту же папку Виндоуз? Все верно?

ТО что Вы его удалите из карантина ничего не решит, это системный файл, только пропатченый (НЕ ВИРУС), можете просто добавить в исключение!
Мой файл копируете туда где он и должен быть c:\WINDOWS\system32\
С вопросом о замене файла согласитесь.
Изменено: zloyDi - 18.08.2010 22:35:51

Спасибо все получилось
1
Читают тему