|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Win32.Epiro.CG|Win32.Expiro.nt |
|
Win32.Epiro.CG|Win32.Expiro.nt
|
Старожил Сообщения: 328 |
В заголовке темы указаны два имени одного и того же вируса.
Первое дает ESET, а второй - Касперский. И так: Имеется Winserver 2008+1C-SQL ESET такие вещи убирать правильно не умеет, только детектит само заражение здорового приложения. То же самое почти делает с вирусом и Касперский, только еще и лечит заражение приложения. Самое основное от чего идет заражение (голова вируса) - не находят и не удаляют. И да я знаю, что это файловик, и что надо брать лайвы, но ни Касперского лайв, и Др.Вэба лайв мне не помогли. Версии брал самые крайние. Да, и сканера мне от Касперского и Вэба тоже не помогли. Сканировал из системы WinPE. - бестолку все! AVZ - отмалчивается совсем. UVS - вообще сказал что может снесть почти весь SQL к чертям К одному выходу я дошел, и в круговую сканирую Касперским Endpoint Security 10, и на 4-м круге - 0! Но стоит дать постоять в простое серверу, и потом снова запустить скан - опять штук с десять налечит, и программки все запустятся. Но это лишь на время. Да, я знаю что вирь сидит в памяти. Я в курсе ![]() Мне об этом сказал сканер (утилита) AVG_Remover_Expiro с сайта разрабов. Но, он предложил предстартовую проверку и ничего там потом в процессе не нашел и не удалил. Malicious Software Removal Tool - слепой как котенок. Malwarebytes Anti-malware - не справился. Гугл читал, яндекс читал. Решения не нашел. Сносить систему не могу по очень веским причинам. Лог прикрепляю. П.С.: Логгера с авз и рситов вирь жрал разов пять, но каспер их излечивал системно и методично) Что-то подскажете? Спасибо |
|
Отправлено: 18:03, 17-05-2017 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Не думайте, про вас не забыли. Просто выходные все отдыхали. Ещё немного подождите.
|
------- Отправлено: 19:14, 22-05-2017 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Пролечитесь заново записав на болванку свежий KRD.
Отпишитесь потом о результате. |
------- Отправлено: 13:32, 25-05-2017 | #12 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Win32.TrojanDownloader | VOLKINET | Лечение систем от вредоносных программ | 6 | 16-02-2011 13:05 | |
win32\tifaut | dedmagor | Лечение систем от вредоносных программ | 1 | 24-08-2010 19:32 | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
Win32.Sector.5, Win32.Sector.238 | Sergey29262 | Лечение систем от вредоносных программ | 7 | 10-06-2008 21:33 | |
Win32.Hidgar | QiZard | Защита компьютерных систем | 6 | 21-01-2005 14:50 |
|