Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Какая-то вирусяка, нодом не детектится

Доброго времени суток! Расползлись по дискам вот такие файлы, причём имена и расширения разные, а хеш-суммы совпадают, на компе нашлись вот такие вирусы:

Name C:\Program Files\Samsung\Samsung CLX-216x Series\SPanel\PSU\PSU.exe
Threat Win32/Sality.NAR virus
Information Event occurred on a file modified by the application: C:\WINDOWS\RTHDCPL.exe.
Details Ready

И в корне диска вот такое вот:
INF/Autorun.gen троянская программа очищен удалением - изолирован BBTU\Оганин Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\explorer.exe.


Удален @ Алексей
Я бы рекомендовал сделать диск ESET SysRescue, загрузиться с него и выполнить полный скан Пк.

Да не.. не помогает, он удалил, то что я показал, а именно вот эти файлы не определяет... но это полюбому что-то не то)
я их на вирус тотал загружал, их почти никто не видит
файл xdxin я отправил на анализ, но файл скорее всего чист(модифицированный блокнот)

Также не помешало бы сделать логи и прикрепить к посту.

Не... это точно не блокнот) просто иконка такая, есть точно такие же файлы cmd и ярлыки инета (т.е. с одинаковым хешем). Логи пришлю, но не думаю, что есть в них особый смысл... Просто сюда написал, может, в базу добавят... а то если посылаешь через нод - то толку 0, нифига не добавляют, хотя он пишет, что файл отправлен... С полмесяца назад столкнулся с одним WinLock'ом, нод не ловил, я отправил файл, сегодня опять тоже самое принесли... антивирь обновлён
Цитата
fess пишет:
Не... это точно не блокнот) просто иконка такая, есть точно такие же файлы cmd и ярлыки инета (т.е. с одинаковым хешем). Логи пришлю, но не думаю, что есть в них особый смысл... Просто сюда написал, может, в базу добавят... а то если посылаешь через нод - то толку 0, нифига не добавляют, хотя он пишет, что файл отправлен... С полмесяца назад столкнулся с одним WinLock'ом, нод не ловил, я отправил файл, сегодня опять тоже самое принесли... антивирь обновлён

Я часто с подобными файлами сталкиваюсь, словаки в основном говорят что файлы чистые, на Ваш файл ответа пока не было.

Если вы часто с таким сталкиваетесь, вам не кажется, что это что-то не то? Не должно быть в корне диска куча таких файлов....
Вот ещё один вирус, не могли бы вы его послать, чтобы его добавили в базу? Касперский и Доктор Веб его детектят...

Удален @ Алексей
http://forum.esetnod32.ru/forum6/topic51/
ESET Technical Support
Цитата
Алексей пишет:
http://forum.esetnod32.ru/forum6/topic51/
Да чего-то это не сильно работает... отправлял не раз... один раз сказали, что файл - это не вирус, а системная служба (но это быть 100% вирус). В остальные разы чего-то вообще ни ответа, ни привета, ни добавление в базу.. может, тут быстрее добавят...
Читают тему