Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Операционная Память

RSS
01.12.2011 19:02:40 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(888) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
01.12.2011 18:51:54 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(2396) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
01.12.2011 18:40:40 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1224) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
01.12.2011 18:13:18 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1224) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
01.12.2011 13:08:38 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(744) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
01.12.2011 13:00:40 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(2484) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
01.12.2011 12:47:56 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(2532) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
30.11.2011 13:30:05 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(2612) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
30.11.2011 12:51:10 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(2440) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
30.11.2011 12:38:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(2512) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
30.11.2011 11:25:58 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(2400) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
29.11.2011 22:53:01 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(888) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
29.11.2011 20:15:35 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(768) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
29.11.2011 17:00:50 Защита в режиме реального времени файл C:\Documents and Settings\1\Local Settings\Temp\arh.exe модифицированный Win32/Kryptik.AMD троянская программа очищен удалением - изолирован 1-610F3D3158DF4\1 Событие произошло в новом файле, созданном следующим приложением: C:\Documents and Settings\1\Local Settings\Temp\install_reader10_en_air_mssa_aih.exe.
29.11.2011 16:27:41 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(816) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1
29.11.2011 15:41:04 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(808) модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна 1-610F3D3158DF4\1



те которые Explorer.exe что мне с ними сделать?

Ответы

в данном случае, да.
хотя в uVS есть и файл образа автохапуска, и лог выполнения можно отдельно сохранить. (он входит в образ автозапуска.)
образ автозапуска чистый, сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Вот
удалить в МБАМ
Цитата
Зараженные файлы:
c:\documents and settings\1\application data\igfxtray.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
если проблема решена, выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic751/
Всеравно что то тормозит систему при запуске,меню пуск вообще пропадает
сделайте новый образ автозапуска в uVS
Вот.Я не разбираюсь в этом так хорошо,как вы. От полезных советах по уходу за компьютером не откажусь.  :)
в логах ничего нет особенного и подозрительного.
---------
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена

Код
;uVS v3.73 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL
deltmp
delnfr
regt 5
regt 18
restart



перезагрузка, пишем о старых и новых проблемах.

по проблемам: надо гуглить и искать решения.
МБАМ можно удалить, по ESET непонятно, в каком он у вас состоянии: работает или выключен?
Мбам удалил,скрипт выполнил,стало работать лучше, о проблемах если возникнут буду писать.
А на счет Антивируса,работает,обновляется,сканирует.
Читают тему