Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A

RSS
Помогите справиться с этим:

Клиническая картина: постоянно выскакивает сообщение "Яндекс.Защитник": изменилась домашняя страница, открывается сайт speed2 или browserhelp2 при открытии браузера, и не могу попасть в личный кабиинет в он-лан банке - выскакиваю на какую-то "подложку".
Первичный осмотр нодом: 8 троянов удалено, 1 удалить невозможно.
Оперативная память = C:\Users\Светлана\AppData\Roaming\lsass.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна.
Прикрепляю файл: вроде образ автозапуска, - тупо сделала по написанному http://forum.esetnod32.ru/forum9/topic2687/ничего не понимая. :oops:

Что дальше делать, как излечить мою Соньку?

Ответы

Сейчас вот какое сообщение стал показывать
Предуп.png (431.5 КБ)
у меня такой рисунок

---------
выполните скрипт, который написал вам выше
Изменено: santy - 03.11.2012 17:38:50
Сделала.
ip для esk.sbrf.ru такой 194.186.207.11

выполните еще такой скрипт:

Код
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
CEXEC cmd /c"ping  sberbank.ru"
CEXEC cmd /c"tracert sberbank.ru"
crimg

без перезагрузки, добавьте новый образ
Готово
что то у вас с DNS не в порядке
Цитата
CEXEC cmd /c"tracert sberbank.ru"
--------------------------------------------------------
Запуск процесса под текущим пользователем...
CMD /C"TRACERT SBERBANK.RU"
--------------------------------------------------------
Упрощенный запуск процесса...
Не удается разрешить системное имя узла SBERBANK.RU.
уточните у провайдера, ваши это днс или нет

Цитата
80.80.111.254,80.80.111.244
Судя по IP - ее.
http://whois.domaintools.com/80.80.111.254
Ростов на Дону
Правильно заданный вопрос - это уже половина ответа
Вот я вообще ничего не поняла из последних двух постов. Можно для блондинки, популярным языком объяснить - без математики - что делать :oops:
Это вирус.
Сертификат левый.
Читаем тему: http://www.securelist.com/ru/blog?print_mode=1&weblogid=207764045
возможно прокси прописан в настройках
сделайте лог hj
http://forum.esetnod32.ru/forum9/topic53/
Читают тему