Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Win32/Spy.SpyEye.CA Очистка невозможна

1
RSS
Здравствуйте.

Заражены wininit.exe и taskhost.exe
Операционная система Windows XP

Прилагаю журнал угроз и UVS образ автозапуска.

Просьба помочь.
Спасибо.
Цитата
09.07.2012 8:22:56 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = wininit.exe(428) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна
09.07.2012 8:22:02 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = taskhost.exe(2120) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна NWIPBANK\mvv
в безопасном режиме сделайте образ
Сделал в безопасном режиме
выполните в ESET NOD32 сканирование только оперативной памяти
лог сканирования добавить на форум
Детальное сканирование по требованию только оперативной памяти
Видимо вирус уже был удален антивирусом.
Сделайте лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
1
Читают тему