Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна

RSS
Здравствуйте! Помогите избавиться от вируса.
Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна

Ответы

видимо использует сокрытие,
имеет смысл избавиться от этого трояна, поскольку он с функцией бэкдора
http://www.eset.eu/encyclopaedia/win32-corkow-a-trojan-yakes-goc?lng=en
крайний вариант, выполнить сканирование,
либо с Live.CD eset_rescue_linux,
http://forum.esetnod32.ru/forum9/topic1966/
либо любой другой LIVE.CD с хорошими свежими базами.
результат после проверки файла MCEiosrv.co на сайте http://virustotal.com таков:
Comodo  - TrojWare.Win32.TrojanDropper.MAgent.A
DrWeb  - Trojan.Siggen3.28964
Emsisoft  - Virus.Win32.Meteit!IK
Ikarus  - Virus.Win32.Meteit
Kaspersky - Trojan-Dropper.Win32.Metel.d
Microsoft - Virus:Win32/Meteit.B
NOD32     - Win32/Corkow.B
VBA32     - Trojan.FakeDll.1291
теперь что мне делать с таким ужасом?
сделайте образ автозапуска в uVS в безопасном режиме.

посмотрим, будет отличие или нет. (в нормальном режиме мы не видим этот файл в образе)
хммм похоже я поспешил и уже удалил это бредовый файл. Рестарт не показал наличия вируса при старте, смарт сканирование Nod`ом не показал вируса Win32/Corkow.A. Заметил одно, пропал значек сети на панеле задач что возле часов, мне пришлось заходить через панель управление. как восстановить значек сети?
посмотрите в свойствах сетевых подключений.
новый образ автозапуска все равно нужен.
минутку
Изменено: s11m - 10.12.2011 19:50:59
хорошо, закрываю.
--------
???
Изменено: santy - 10.12.2011 19:57:03
нет
так,
s11m, вы можете яснее выражать свои мысли: закрываем тему; нет еще что-то хотел спросить; а ладно, закрывайте, пойду решать проблему с иконкой сети.
Читают тему