Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] MBR - сектор физического диска 1, Win32/Agent.SDG.Gen троянская программа
Цитата
01.02.2012 12:00:42 Модуль сканирования файлов, исполняемых при запуске системы загрузочный сектор MBR-сектор физического диска 1 Win32/Agent.SDG.Gen троянская программа
01.02.2012 11:57:15 Модуль сканирования файлов, исполняемых при запуске системы загрузочный сектор MBR-сектор физического диска 1 Win32/Agent.SDG.Gen троянская программа vuki\Андрей
хорошо,
пробуем выполнить скрипт в uVS из предыдущего сообщения.
Изменено: santy - 01.02.2012 13:44:56
explorer.exe(288)модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73.2 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\J7N8KEBC2OE.EXE
addsgn A7679B19B92A260A6161463774C81286E182AF9CB190E812522B75AF50D6F2882F41A94654A075233C80841C821E1E90C337657C55DA33E829CD242FC70648F6 8  Win32/Kryptik.ZFR [NOD32]

bl 7953526D3DC72D13EA339C3D8AA898B9 174592
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\J7N8KEBC2OE.EXE
chklst
delvir
deltmp
delnfr
czoo
restart



перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
[ Закрыто] MBR - сектор физического диска 1, Win32/Agent.SDG.Gen троянская программа
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73.2 script [http://dsrt.dyndns.org]

deltmp
delnfr
fixmbr MBR#1 [298,1GB]
restart



перезагрузка, пишем о старых и новых проблемах.
[ Закрыто] MBR - сектор физического диска 1, Win32/Agent.SDG.Gen троянская программа
действительно,
есть заражение MBR
Цитата
Полное имя                  MBR#1 [298,1GB]
Имя файла                   MBR#1 [298,1GB]
Тек. статус                 ?ВИРУС? ВИРУС загрузчик
                           
www.virustotal.com          2012-02-01 [2011-11-07 18:12:50 UTC ( 2 months, 3 weeks ago )]
Avast                       MBR:Whistler-C [Rtk]
BitDefender                 Rootkit.MBR.Whistler.B
AntiVir                     BOO/Whistler
                           
Сохраненная информация      на момент создания образа
Статус                      загрузчик
Размер                      440 байт
                           
Доп. информация             на момент обновления списка
SHA1                        2112DEB97137CBCC5710EFED18ADC8F308731CFF
                           
[ Закрыто] MBR - сектор физического диска 1, Win32/Agent.SDG.Gen троянская программа
сделайте еще лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
[ Закрыто] у меня тоже вирус Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES ..., проблема , аналогичная уже обсуждавшимся
хорошо, закрываем тему.
[ Закрыто] у меня тоже вирус Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES ..., проблема , аналогичная уже обсуждавшимся
нет, все чисто,
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] у меня тоже вирус Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES ..., проблема , аналогичная уже обсуждавшимся
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73.2 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\A\LOCAL SETTINGS\TEMP\X1.BAT
deltmp
delnfr
regt 14
restart



перезагрузка, пишем о старых и новых проблемах.
----------
далее,
сделайте дополнительно проверку системы в малваребайт
[ Закрыто] Оперативная память » RTHDCPL.EXE(416) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
хорошо,
закрываем тему.
[ Закрыто] Оперативная память » RTHDCPL.EXE(416) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
это удалите в мбам
Цитата
Обнаруженные файлы:  2
C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS.0\system32\IEUNITDRF.INF (Malware.Trace) -> Действие не было предпринято.
далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic751/