Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] svchost.exe(2276) - модифицированный Win32/Injector.AFFI

1
RSS
Оперативная память = svchost.exe(2276) - модифицированный Win32/Injector.AFFI троянская программа - очистка невозможна


ситуация идентичная как в теме по ссылке. пришло с флешки левой, на которой все файлы в ярлыки обращались. поганит любую работу с флешками.
http://forum.esetnod32.ru/forum6/topic9286/

лог UVS
Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.80.2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl B440E5C067DAE3C1FB08ADD6599239F8 29696
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC4942CF5795 8 HTml5Up
bl 751C3F58A618CF7DE40042D44AD06590 2295328
addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 GuardMail
bl 7AAAA2B53F077D9097AD8DF82BE9A9C7 29696
bl D938F5F2759BD2FF169141C469A15A71 1603104
addsgn 1A06FB9A5583C58CF42B254E3143FE8E6082CF3FB2FED2004095C5C84397F2B50E6532DA76B81EB03AF78AF54B4E1439F6DB250E908CB071EE72E0D038F9487D 8 MailUpdater
delall %SystemDrive%\USERS\ЛЕОРИК\APPDATA\ROAMING\MICROSOFT\MDUWUI.EXE
delall %SystemDrive%\USERS\ЛЕОРИК\APPDATA\ROAMING\MICROSOFT\XRBNM\XRBNM.EXE
chklst
delvir
deltmp
delnfr
; Java(TM) 6 Update 17 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416017FF}
delref HTTP://MAIL.RU/CNT/7993/
delref HTTP://QIP.RU
delref HTTP://WEBALTA.RU/SEARCH
delref HTTP://WWW.MAIL.RU/CNT/10390
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Правильно заданный вопрос - это уже половина ответа
Лог MBAM
Удалить найденное, перезагрузиться, проверить что с проблемой.
Правильно заданный вопрос - это уже половина ответа
спасибо, вроде пока всё устаканилось. на флешках повторно эта хрень не появляется, через bat раскрыватель начала удаляться нодом. заработал HDD Doctor обратно. тьфу тьфу тьфу пока
Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
1
Читают тему