Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Спасибо Вам Santy!!! Вы настоящий профессионал!
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Вроде получилось! По крайней мере хром заработал!
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Вот повторный образ.
Возможно Вы бы могли подключиться ко мне и удаленно глянуть?
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Скрипт выполнил, но он опять смутировал. Сейчас загружусь с безопасного режима, повторно сделаю образ и буду ждать ваших указаний
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Удалил скайп и хром, удалил профиль скайпа и хрома. Установил заново - тоже самое. Те же признаки. Какае-то зараза все-таки есть.

Сейчас выполню скрипт
Изменено: Peredoz - 06.11.2013 19:27:25
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
вот образ автозагрузки в безопасном режиме
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Файл действительно очищен, но программы продолжают не корректно работать. Из скайпа пропадают сообщения, т.е. история не сохраняется. А хром моментально закрывается после запуска, при этом не выдает никаких ошибок. Самое интересное, что переустановка не помогает. И удалить можно только в безопасном режиме. В обычном режиме при попытке удаления хрома, окно также закрывается и программа не удаляется.

Завтра сделаю образ автозапуска из безопасного режима
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Вот лог журнала

"лог в uVS в безопасном режиме" - в смысле запуститься в безопасном режиме и сделать образ загрузки?
Изменено: Peredoz - 05.11.2013 18:58:11
[ Закрыто] Backdoor Win32/Caphaw.A, Скайп рассылка вируса
Добрый день!
По скайпу пришел файлик Invoice _xxxxxx.pdf.exe
После чего перестали корректно работать хром и скайп. Со скайпа пропадают сообщения, а хром закрывается через пару секунд после запуска.
И Eset еще вот это нашел модифицированный Win32/Kryptik. и модифицированный Win32/AutoRun.Caphaw.A
Вот образ
Выручайте плиз
Изменено: Peredoz - 05.11.2013 17:28:12
[ Закрыто] Win32/Sirefef.GA, Вирус Win32/Sirefef.GA, Win32/Sirefef.GA, Вирус Win32/Sirefef.GA
прошелся утилитой ESETSirefefCleaner - НОД перестал ругаться. Проверил еще раз - все гуд, ничего не нашел. Спасибо всем за помощь.
Отдельное спасибо santy!