Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Win32.Epiro.CG|Win32.Expiro.nt

Ответить
Настройки темы
Win32.Epiro.CG|Win32.Expiro.nt

Аватара для Voxell

Старожил


Сообщения: 328
Благодарности: 19


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.05.17-17.57.zip
(136.5 Kb, 3 просмотров)
В заголовке темы указаны два имени одного и того же вируса.
Первое дает ESET, а второй - Касперский.
И так:
Имеется Winserver 2008+1C-SQL
ESET такие вещи убирать правильно не умеет, только детектит само заражение здорового приложения.
То же самое почти делает с вирусом и Касперский, только еще и лечит заражение приложения.
Самое основное от чего идет заражение (голова вируса) - не находят и не удаляют.
И да я знаю, что это файловик, и что надо брать лайвы, но ни Касперского лайв, и Др.Вэба лайв мне не помогли.
Версии брал самые крайние.
Да, и сканера мне от Касперского и Вэба тоже не помогли.
Сканировал из системы WinPE. - бестолку все!
AVZ - отмалчивается совсем.
UVS - вообще сказал что может снесть почти весь SQL к чертям
К одному выходу я дошел, и в круговую сканирую Касперским Endpoint Security 10, и на 4-м круге - 0!
Но стоит дать постоять в простое серверу, и потом снова запустить скан - опять штук с десять налечит, и программки все запустятся.
Но это лишь на время.
Да, я знаю что вирь сидит в памяти. Я в курсе
Мне об этом сказал сканер (утилита) AVG_Remover_Expiro с сайта разрабов.
Но, он предложил предстартовую проверку и ничего там потом в процессе не нашел и не удалил.
Malicious Software Removal Tool - слепой как котенок.
Malwarebytes Anti-malware - не справился.
Гугл читал, яндекс читал. Решения не нашел.
Сносить систему не могу по очень веским причинам.
Лог прикрепляю.
П.С.: Логгера с авз и рситов вирь жрал разов пять, но каспер их излечивал системно и методично)



Что-то подскажете?
Спасибо

Отправлено: 18:03, 17-05-2017

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Не думайте, про вас не забыли. Просто выходные все отдыхали. Ещё немного подождите.

-------


Отправлено: 19:14, 22-05-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Пролечитесь заново записав на болванку свежий KRD.
Отпишитесь потом о результате.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:32, 25-05-2017 | #12



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Win32.Epiro.CG|Win32.Expiro.nt

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Win32.TrojanDownloader VOLKINET Лечение систем от вредоносных программ 6 16-02-2011 13:05
win32\tifaut dedmagor Лечение систем от вредоносных программ 1 24-08-2010 19:32
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
Win32.Sector.5, Win32.Sector.238 Sergey29262 Лечение систем от вредоносных программ 7 10-06-2008 21:33
Win32.Hidgar QiZard Защита компьютерных систем 6 21-01-2005 14:50




 
Переход