Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Помогите снова вирус Spy.SpyEye

Здравствуйте.

Снова появился тот же самый вирус, и снова заразил системные процессы.
Самое главное я уже его удалял с помощью ваших сриптов и потом дополнительно по вашим рекомендациям всё чистил.

Прилагаю журнал сканирования и полный  образ UVS

Просьба помочь. Спасибо.
в безопасном режиме сделайте образ автозапуска
Образ автозапуска был сделан в безопасном режиме (с поддержкой сетевых драйверов)
ок,
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
лог журнала обнаружения угроз согласно вашей инструкции
скорее всего файл уже очищен антивирусом, и оставался только в памяти.
Цитата
16.08.2012 8:26:57 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = taskhost.exe(2696) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна NWIPBANK\mvv
16.08.2012 8:26:56 Модуль сканирования файлов, исполняемых при запуске системы файл C:\systemhost\24FC2AE373C.exe модифицированный Win32/Injector.VEM троянская программа очищен удалением - изолирован NWIPBANK\mvv
перегрузите компьютер,
и выполните сканирование в ESET NOD32 только оперативной памяти.
лог сканирования добавить на форум
Я изначально в первом посте и прикрепил лог оперативки - там вирус есть ( в 9-33 по времени)
Изменено: Serenity - 16.08.2012 12:59:54
Вас просят сделать это еще раз! Поскольку в логе видно, что антивирус удалил вирус!
Удалите все записи в журнале и выполните сканирование еще раз.

Спасибо.

Serenity, логи нам нужны в том порядке, ы котором мы их запрашиваем.
Цитата
Serenity пишет:
Я изначально в первом посте и прикрепил лог оперативки - там вирус есть ( в 9-33 по времени)
да, для ясности и контроля.
то было в 9 -33, а сейчас (уже другое время) необходимо еще раз выполнить сканирование в ESET NOD32 только оперативной памяти.
Изменено: santy - 16.08.2012 14:12:04
Сделал  сканирование оперативки- вирусов не нашел. Я не понимаю его работу. В начале пишет что вирус есть в системном процессе taskhost. Он удалил файл с вирусом , но все равно после этого- я запускал смарт сканирование и он писал, что вирус есть в оперативной памяти и очистка невозможно. А после перезагрузки  уже вируса нету.
Понять бы откуда этот вирус лезет. Очень часто появляется только на одной машине.
Читают тему