Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
еще раз огромной спасибо за помощь!
[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
обновился
[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
я предупрежу бухгалтера, комп ее, огромное Вам спасибо за помощь!
жду результатов
[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
[QUOTE]santy пишет:
судя по айпишнику, который есть в файле cfg, перекидывает куда то не туда.
[URL=https://www.nic.ru/whois/?query=198.100.144.39]https://www.nic.ru/whois/?query=198.100.144.39[/URL]
айпишник канадский
в этом файле прописан.
[QUOTE]bifit_a.cfg[/QUOTE][/QUOTE]

ага, я тоже уже посмотрел..
точно зараза
переименовал сейчас, перегрузил, НОД не ругается, оперативка чистая..
[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
+ поясните что это за страница в браузере
[QUOTE]HTTP://SBANK.RU/[/QUOTE]
работаете с этим банком?

Да работаем, это судостроительный банк (интернет банк)
[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
ссылка на проверку вирустотал https://www.virustotal.com/ru/file/3ea5a9e03e6f7fcad6d275fb2151391e8b278b04aaeca13a­88bf5c3075fc8e17/analysis/1371894236/
кроме этого файла в папке есть еще файлы, в архиве выслал содержимое все папки
[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
вобще у нас стоит клиент-банк iBank2, но вчера его не запускали и ничего нового специально не устанавливали, а сейчас посмотрел, где лежит этот файл (C:\Users\User\AppData\Roaming\iBank2\agent.exe) , так вот эта папка создана вчера, хотя повторюсь, принудительно мы ничего не ставили и сам клиент-банк не запускали..
проверив на вирустотал выдало вот такую подозрительную строчку:
Comodo  TrojWare.Win32.Shiz.SRI  20130622  
я так понимаю Comodo его обнаруживает все таки как троян?
[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
прикладываю
[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
извиняюсь
[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
образ автозапуска с ливсд