Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Модифицированный Win32/Kryptik.BBHC троянская программа.

1
RSS
Антивирус находит этот троян в explorer.exe. Очищается удалением-изолирован, но появляется через ~мин и снова появляется окно об удалении его антивирусом, и так по кругу, без конца. Так же в браузере появляется окно с просьбой оценки работы интернета, а так же на сайте vk.com блокируется вход, ссылаясь на более чем 10-кратную попытку войти с неправильными данными.WIN-5RV3RILQK34_2013-05-19_16-04-57.7z (485.12 КБ) Надеюсь на вашу помощь!
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.77.15 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delall %SystemDrive%\USERS\АДМИНИСТРАТОР\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
delref HTTP://WEBALTA.RU/SEARCH
regt 5
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Цитата
santy пишет:
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
 ;uVS v3.77.15 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delall %SystemDrive%\USERS\АДМИНИСТРАТОР\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
delref HTTP://WEBALTA.RU/SEARCH
regt 5
restart
 

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/

Пока полет нормальный. Никаких проблем за пару часов замечено не было, надеюсь так и будет продолжаться.
Спасибо за полезную и оперативную помощь!
выполните сканирование в Мбам
Правильно заданный вопрос - это уже половина ответа
1
Читают тему