Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] вероятно модифицированный Win32/Agent jKRAEFR троянская программа
Просканировал комп с помощью ESET NOD32, говорит, чисто, угроз не обнаружено.

[QUOTE]так что смотрите - не отформатируйте жесткий диск вместо флэшки.[/QUOTE]

Мне главное троянов убить, диск я уже несколько раз форматировал.
Изменено: SOLDIER728 - 29.03.2013 10:54:30
[ Закрыто] вероятно модифицированный Win32/Agent jKRAEFR троянская программа
[QUOTE]это что у вас за программа? Unetbootin[/QUOTE]

Рецепт такой дали с другого форума для безопасной проверки.

[QUOTE]http://sourceforge.net/projects/unetbootin/files/latest/download
http://esetsupport.ru/eset_sysrescue.iso
(можно и любой другой ISO, например Касперского, CureIT)

Запускаем Unetbootin и выбираем загрузку образа диска ISO с HDD.
Перезагружаемся и при загрузке выбираем Unetbootin.[/QUOTE]
Изменено: SOLDIER728 - 29.03.2013 10:00:15
[ Закрыто] вероятно модифицированный Win32/Agent jKRAEFR троянская программа
[QUOTE]отсканируйте этот каталог с кейгеном в ESET NOD32 и добавьте лог сканирования.[/QUOTE]

Вирус засел в загрузочном секторе диска.

При запуске Unetbootin выдаёт следующее сообщение:
Warning. Unrecognized partition table for drive 80. Please rebuild it using a Microsoft-compatible FDISK tool (err = 114), current C/H/S = 16383/1224/63.

До форматирования загрузочного сектора (fixmbr) я проверял операционку Касперским и доктором вебом. По нулям. Проверял под Unetbootin. По нулям.

И только после форматирования загрузочного сектора Unetbootin стала определять троян, который не удаляется.

Сканировать изначально заражённую операционку с помощью ESET NOD32? Триалу нужно сначала обновить базы. То есть подключаться к интернету нужно. Таким образом, ESET NOD32 (по аналогии с доктором вебом и касперским) заразится при обновлении или при установке на заражённую систему и ничего, естественно, не обнаружит.

Я сделаю, конечно, как вы сказали, но по-моему это дохлый номер.
[ Закрыто] вероятно модифицированный Win32/Agent jKRAEFR троянская программа
[QUOTE]а чем вы сканируете?[/QUOTE]

Unetbootin

[QUOTE]добавьте лог журнала обнаружения угроз [/QUOTE]

Сам журнал обнаружения угроз пуст. Но:
1) во вкладках "События" и "сканирование ПК" есть записи.
2) на карантине 7 файлов. Пять из них инфицированы троянами. Их можно отправить для анализа в компанию ESET.
[ Закрыто] вероятно модифицированный Win32/Agent jKRAEFR троянская программа
Здравствуйте. Помогите одолеть заразу:

/media/sr0/soft/system/hdd/runtime getdataback ntfs v2.31/keygen.exe вероятно модифицированный Win32/Agent jKRAEFR троянская программа

Ошибка при удалении.

C2BA5A4D707A436_2013-03-29_00-15-44.TXT (2.23 МБ)
Изменено: SOLDIER728 - 28.03.2013 21:26:50
1