Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] модифицированный Win32/SpyVoltar.A + модифицированный Win32/Injector.YHG , модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна

1
RSS
Здравствуйте!
С 27 числа в taskhost.exe ESET видит попеременно то SpyVoltar.A, то Injector.YHG.

Оперативная память = C:\Documents and Settings\Admin\taskhost.exe модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна
Оперативная память = C:\Documents and Settings\Admin\taskhost.exe модифицированный Win32/Injector.YHG троянская программа очищен удалением - изолирован

Несмотря на сообщение об удалении, Injector.YHG появляется снова. MBAM постоянно сообщает о попытках "доступа к вредоносному веб-сайту".
Лог UVS прилагаю.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\TASKHOST.EXE
hide %Sys32%\CPLDAPU\BLUESCREENVIEW.EXE
delref HTTP://BROWSERHELP2.RU
delref HTTP://NIGHTWAREZ.RU/
deltmp
delnfr
regt 14
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Спасибо! ESET теперь молчит, однако малваребайт продолжает сообщать о попытках доступа к вредоносным сайтам.
малваребайтом выполнить рекомендуемое сканирование, лог скана добавить на форум.
По другим причинам пришлось переустановить ось, проблема отпала сама собой, большое спасибо, можно закрывать заявку.
Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

1
Читают тему