Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
blandin, вам уже дважды написали хелперы - добавить лог сканирования tdsskiller на форум. что вы там видите - нам неизвестно, добавьте лог и тогда мы увидим, что там находит или не находит tdsskiller.
перезагрузка, пишем о старых и новых проблемах. архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected] (если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем infected ) ------------ далее, сделайте дополнительно
Оперативная память » explorer.exe(1908) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа!!!!! помогите!!!!
еще раз. Скачайте, распакуйте и запустите TDSSKiller:
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. (где *** - версия программы, дата и время запуска.
07.02.2012 17:54:34 Защита в режиме реального времени файл C:\$UVS_285\ctjkdr Win32/Spy.SpyEye.CA троянская программа очищен удалением - изолирован MICROSOF-070D84\Admin Событие произошло в новом файле, созданном следующим приложением: C:\$uvs_285\hthgpz. 07.02.2012 17:54:33 Защита в режиме реального времени файл C:\SYSTEMHOST\24FC2AE3515.EXE Win32/Spy.SpyEye.CA троянская программа очищен удалением - изолирован MICROSOF-070D84\Admin Событие произошло при попытке доступа к файлу следующим приложением: C:\$uvs_285\hthgpz. 07.02.2012 17:39:31 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » winlogon.exe(1672) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна
похоже ESET NOD32 обнаружил SpyEye после действия антисплайсинга от uVS, до этого не детектил, хотя файлик находился в автозапуске.
Троян Оперативная память » winlogon.exe(748) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
07.02.2012 17:54:34 Защита в режиме реального времени файл C:\$UVS_285\ctjkdr Win32/Spy.SpyEye.CA троянская программа очищен удалением - изолирован MICROSOF-070D84\Admin Событие произошло в новом файле, созданном следующим приложением: C:\$uvs_285\hthgpz. 07.02.2012 17:54:33 Защита в режиме реального времени файл C:\SYSTEMHOST\24FC2AE3515.EXE Win32/Spy.SpyEye.CA троянская программа очищен удалением - изолирован MICROSOF-070D84\Admin Событие произошло при попытке доступа к файлу следующим приложением: C:\$uvs_285\hthgpz. 07.02.2012 17:39:31 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » winlogon.exe(1672) модифицированный Win32/Spy.SpyEye.CA троянская программа очистка невозможна
похоже ESET NOD32 обнаружил SpyEye после действия антисплайсинга от uVS, до этого не детектил, хотя файлик находился в автозапуске.
Троян Оперативная память » winlogon.exe(748) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
возможно, вместе с Carberp был установлен. вот с этим.
Цитата
delall %SystemDrive%\DOCUMENTS AND SETTINGS\OMIROVA\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\TB8UZ9Q7FFN.EXE
была инфо, что вирусописатели в охоте за банковской информацией устанавливают и легитимные программы для удаленного доступа. --------- включить/отключить ввод пароля при входе в Win - видимо здесь.
Цитата
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "LogonType"=dword:00000001 - значит включен, чтобы выключить измените 00000001 на 00000000.
по svсhost левому понятно, используется легитимный, подписанный TeamViewer GmbH файл, переименованный в svchost.exe ------- а вот с какой целью установлен? возможно для несанкционированного доступа. возможно c уже прописанным ID.
Цитата
Полное имя C:\WINDOWS\SVCHOST.EXE Имя файла SVCHOST.EXE Тек. статус в автозапуске
Сохраненная информация на момент создания образа Статус ПРОВЕРЕННЫЙ в автозапуске Размер 4380968 байт Создан 08.12.2009 в 14:52:22 Изменен 08.12.2009 в 14:52:22 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Действительна, подписано TeamViewer GmbH
Оригинальное имя TeamViewer.exe Версия файла 5.0.7478.0 Версия продукта 5.0 Описание TeamViewer Продукт TeamViewer Copyright TeamViewer GmbH Производитель TeamViewer GmbH
Доп. информация на момент обновления списка SHA1 81A41C116AF135AE25D8BB72BAF4B7F6DA6B6EC1 MD5 9DFA2BD6BDDC746ACEA981DA411D59D3
Ссылки на объект Ссылка HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\svchost svchost C:\WINDOWS\svchost.exe