Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Спасибо Вам Santy!!! Вы настоящий профессионал!
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Вроде получилось! По крайней мере хром заработал!
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Вот повторный образ.
Возможно Вы бы могли подключиться ко мне и удаленно глянуть?
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Скрипт выполнил, но он опять смутировал. Сейчас загружусь с безопасного режима, повторно сделаю образ и буду ждать ваших указаний
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Удалил скайп и хром, удалил профиль скайпа и хрома. Установил заново - тоже самое. Те же признаки. Какае-то зараза все-таки есть.

Сейчас выполню скрипт
Изменено: Peredoz - 06.11.2013 19:27:25
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
вот образ автозагрузки в безопасном режиме
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Файл действительно очищен, но программы продолжают не корректно работать. Из скайпа пропадают сообщения, т.е. история не сохраняется. А хром моментально закрывается после запуска, при этом не выдает никаких ошибок. Самое интересное, что переустановка не помогает. И удалить можно только в безопасном режиме. В обычном режиме при попытке удаления хрома, окно также закрывается и программа не удаляется.

Завтра сделаю образ автозапуска из безопасного режима
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Вот лог журнала

"лог в uVS в безопасном режиме" - в смысле запуститься в безопасном режиме и сделать образ загрузки?
Изменено: Peredoz - 05.11.2013 18:58:11
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Добрый день!
По скайпу пришел файлик Invoice _xxxxxx.pdf.exe
После чего перестали корректно работать хром и скайп. Со скайпа пропадают сообщения, а хром закрывается через пару секунд после запуска.
И Eset еще вот это нашел модифицированный Win32/Kryptik. и модифицированный Win32/AutoRun.Caphaw.A
Вот образ
Выручайте плиз
Изменено: Peredoz - 05.11.2013 17:28:12
[ Закрыто] Win32/Sirefef.GA, Вирус Win32/Sirefef.GA, Win32/Sirefef.GA, Вирус Win32/Sirefef.GA
прошелся утилитой ESETSirefefCleaner - НОД перестал ругаться. Проверил еще раз - все гуд, ничего не нашел. Спасибо всем за помощь.
Отдельное спасибо santy!