Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

модифицированный Win32/Corkow.A

RSS
Такая же проблема!
Smart Security после каждой проверки выдает:
Оперативная память » explorer.exe(3744) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
Что только не делал - не могу вылечить... ХЕЛП МИ )

Ответы

сделайте лог журнала обнаруженных угроз
http://forum.esetnod32.ru/forum9/topic1408/
Сделал лог журнала:
Изменено: samaramen - 18.11.2011 18:53:59
остается подозрение на загрузчики. хотя и чистые при проверке на VT.
Да врядли... все же иетересно было глянуть лог рсита...

2011.11.17 22:01
Анализ автозапуска...
Цитата
Построение списка системных модулей и драйверов...
VBR NTFS [C:]: Неизвестный загрузчик SHA1: C3D4A7D092BF9F4ADE1609CE958873252FE8CF80
IPL NTFS [C:]: Неизвестный загрузчик SHA1: 9831CF7DF375DE8CC051FDD6174123E7F6D90A2A
MBR#0 [149.0GB]: Неизвестный загрузчик SHA1: DA67949D8E80AE4B877B861155C27C0550D2F7A3
Сейчас напишу инструкцию по RSIT на форуме
-----
ZloyDi, посмотри инструкцию, все в ней правильно?
http://forum.esetnod32.ru/forum9/topic2798/
Изменено: santy - 19.11.2011 09:14:59
samaramen,
проверьте еще систему анти_руткитными утилитами
архив скачать по ссылке
http://rghost.ru/30760461
в tdsskiller ничего не удаляйте, если будет детект.
лог tdsskiller добавить на форум.
Проверил.
Вот его лог:
лог чистый,
сделайте лог rsit
http://forum.esetnod32.ru/messages/forum9/topic2798/message23934/#message23934
по ходу придется скачать hj и установить его
Сделал. Вот оба лога:
закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код
;uVS v3.72 BETA 4 script [http://dsrt.dyndns.org]

delref HTTP://WWW.SMARTWEBSEARCH.NET/INDEX.PHP?FROM=3
delall %SystemDrive%\PROGRAM FILES\HAMSTER SOFT\HAMSTER LITE ARCHIVER\HAMSTERARC.EXE
delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
delall %Sys32%\ACER.EXE
restart


перезагрузка, пишем о старых и новых проблемах.
Читают тему