Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Помогите снова вирус Spy.SpyEye

Здравствуйте.

Снова появился тот же самый вирус, и снова заразил системные процессы.
Самое главное я уже его удалял с помощью ваших сриптов и потом дополнительно по вашим рекомендациям всё чистил.

Прилагаю журнал сканирования и полный  образ UVS

Просьба помочь. Спасибо.
в безопасном режиме сделайте образ автозапуска
Образ автозапуска был сделан в безопасном режиме (с поддержкой сетевых драйверов)
ок,
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
лог журнала обнаружения угроз согласно вашей инструкции
скорее всего файл уже очищен антивирусом, и оставался только в памяти.
Цитата
16.08.2012 8:26:57 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = taskhost.exe(2696) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна NWIPBANK\mvv
16.08.2012 8:26:56 Модуль сканирования файлов, исполняемых при запуске системы файл C:\systemhost\24FC2AE373C.exe модифицированный Win32/Injector.VEM троянская программа очищен удалением - изолирован NWIPBANK\mvv
перегрузите компьютер,
и выполните сканирование в ESET NOD32 только оперативной памяти.
лог сканирования добавить на форум
Я изначально в первом посте и прикрепил лог оперативки - там вирус есть ( в 9-33 по времени)
Изменено: Serenity - 16.08.2012 12:59:54
Вас просят сделать это еще раз! Поскольку в логе видно, что антивирус удалил вирус!
Удалите все записи в журнале и выполните сканирование еще раз.

Спасибо.

Serenity, логи нам нужны в том порядке, ы котором мы их запрашиваем.
Цитата
Serenity пишет:
Я изначально в первом посте и прикрепил лог оперативки - там вирус есть ( в 9-33 по времени)
да, для ясности и контроля.
то было в 9 -33, а сейчас (уже другое время) необходимо еще раз выполнить сканирование в ESET NOD32 только оперативной памяти.
Изменено: santy - 16.08.2012 14:12:04
Сделал  сканирование оперативки- вирусов не нашел. Я не понимаю его работу. В начале пишет что вирус есть в системном процессе taskhost. Он удалил файл с вирусом , но все равно после этого- я запускал смарт сканирование и он писал, что вирус есть в оперативной памяти и очистка невозможно. А после перезагрузки  уже вируса нету.
Понять бы откуда этот вирус лезет. Очень часто появляется только на одной машине.
Читают тему