Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Проблемы в Windows 8 , после обнаружения и устранения вируса странное поведение в системе

1
RSS
STOYANOV-DED_2013-03-29_23-59-24.zip (1.14 МБ)STOYANOV-DED_2013-03-30_00-05-26.zip (1.14 МБ)Добрый день
2 дня назад было замечено отсутствие в системе ~50 Гб данных в хаотичном порядке (видео, текстовые документы, программы) был установлен антивирус Маккефи (сообщений о вирусах не было)
мною был установлен антивирус NOD32 6 SS после сканирования был обнаружен 1 вирус и 1на потенциально опасная программа
C:\Users\,,,,,,,,,\AppData\Local\Google\Chrome\User Data\Default\Cache\f_002f74 = NSIS = Script.nsi - Win32/Toolbar.SearchSuite потенциально нежелательная программа
C:\Users\......... .\AppData\Local\Google\Chrome\User Data\Default\Cache\f_003071 - HTML/ScrInject.B.Gen вирус - выбор действия отложен до завершения сканирования
далее в ручную в C:\Program Files (x86) был обнаружен Remote Manipulator System и был удален в ручную, NOD32 не выявил в нём угрозы

На данный момент в Панель управления\Система и безопасность\Центр поддержки происходят всплывают сообщения и тут же закрываются с периодичностью в 5 сек (защита от программ шпионов и нежелательных программ то включено то отключено),
Есть подозрение что в системе орудует вредоносный код, скриншот и отчёт с сисинспектор прилагаюSysInspector-STOYANOV-DED-130329-2246.zip (420.12 КБ)
Изменено: Александр - 29.03.2013 22:10:01
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Цитата
santy пишет:
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
СделаноSTOYANOV-DED_2013-03-29_23-59-24.zip (1.14 МБ)STOYANOV-DED_2013-03-30_00-05-26.zip (1.14 МБ)
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.2

OFFSGNSAVE
deltmp
delnfr
regt 14
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Цитата
santy пишет:
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
 ;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.2

OFFSGNSAVE
deltmp
delnfr
regt 14
restart
 

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/

Все действия выполнил,
теперь ошибок и сообщений не наблюдаю
малваребайт хорош нашёл зверя и даже 2
C:\Windows\System32\sysfiles\RMS.exe (Backdoor.Agent)
C:\Windows\SysWOW64\sysfiles\RMS.exe (Backdoor.Agent)
и успешно их удалилMBAM-log-2013-03-30 (01-05-56).zip (911 Б)
камень в огород ESET почему многократное сканирование не выявило
если проблема решена выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
1
Читают тему