Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Вирус в оперативной памяти. Невозможно удалить

1
RSS
Здравствуйте.
Обнаружены программки, такие как Sirefef.FY FA FV Conedex.D E T и др..... Некоторые очищены помещены в карантин, некоторые сидят в оперативной памяти и не удаляются автоматически (Sirefef.FY и FV)
Подскажите, что делать.
Образ автозапуска с помощью программки uVS  прикреплен.
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
блог обнаружения угроз - Conedex.D E T, Sirefef.FA - очищены помещены в карантин
Sirefef.FY и FV - в памяти

прикреплен
проверьте этой утилиткой
http://download.eset.com/special/ESETSirefefCleaner.exe

(как удалить Sirefef/ZAccess
http://kb.eset.com/esetkb/index?page=content&id=SOLN2895
)

после проверки перегрузите систему, и добавьте лог сканирования в ESET NOD32 только оперативной памяти
Изменено: santy - 19.08.2013 19:52:49
+
затем такой выполните скрипт

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.81 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\TOSHIBA\APPDATA\LOCAL\GOOGLE\DESKTOP\INSTALL\{72BDBC2E-C474-4ADB-338B-6A95EFB02ECC}\❤≸⋙\Ⱒ☠⍨\‮ﯹ๛\{72BDBC2E-C474-4ADB-338B-6A95EFB02ECC}\GOOGLEUPDATE.EXE
delall E:\AUTORUN.INF
delall %SystemDrive%\USERS\TOSHIBA\APPDATA\ROAMING\JVGKSGNCXARJIPQW.EXE
addsgn A7679B19B192CF9E2787F8E60CA8A44425B90AA0E1F91F67853CD07C5A9471B33693C4153ED05D46AF18819F46A949FA7CDFBF8D405AB76E2D38ABAA35F9DD8C 8 tr
chklst
delvir
CZOO
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]
спасибо, все получилось.....
утилитка Cleaner нашла Sirefef и удалила. Блог сканирования памяти пустой.
Выполнили скрипт, перегрузились. Блог памяти пустой.
Выполнено сканирование.
Старые проблемы устранены, новые пока не появились.
Один вопросик - что от меня требуется послать на емаил адреса? ZOO архив в меню ФАЙЛ в uVS пишут что каталог пустой. Это не то?
Если не то - подскажите пожалста что надо сделать.

Благодарю еще раз.
ничего не надо посылать раз ZOO пуст.

выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/

и сделайте полную проверку системы в ESET NOD32 в удобное для вас время.
1
Читают тему