Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Вирус в оперативной памяти

RSS
помоги избавится от вируса Оперативная память » svchost.exe(1436) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна

нод 32, антивирус зайцева и cureit не помогают

:( что делать

Ответы

не удалять этот объект?
нет, не надо удалять, но надо сделать другое.
выполните в окне cmd следующие действия:
Код
REG EXPORT HKEY_CLASSES_ROOT\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153} c:\filereg1.reg

и
Код
REG EXPORT HKEY_CURRENT_USER\Software\Classes\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\InprocServer32 c:\filereg2.reg

и
Цитата
REG EXPORT HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceO­bjectDelayLoad c:\filereg3.reg
и
Код
REG EXPORT HKLM\Software\Classes\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\InprocServer32\ c:\filereg4.reg


далее,
найти файлы c:\filereg1.reg, c:\filereg2.reg, c:\filereg3.reg, c:\filereg4.reg
добавить в архив filereg.rar
и добавить файл архива на форум в ваше сообщение.
или лучше так выполнить последнее действие
--------
скачайте файл из приложенного архива,
распакуйте
и выполните cork.bat

далее,
найти файлы c:\filereg1.reg, c:\filereg2.reg, c:\filereg3.reg, c:\filereg4.reg
добавить в архив filereg.rar
и добавить файл архива на форум в ваше сообщение.
???
DianaN, что означают ваши три вопросительных знака?
проблема решена?
проблема не решена?
непонятно что делать?
непонятно как жить?
напишите подробнее, ваша тема важна для нас.
все таки лучше сделать?
Цитата
скачайте файл из приложенного архива,
распакуйте
и выполните cork.bat

далее,
найти файлы c:\filereg1.reg, c:\filereg2.reg, c:\filereg3.reg, c:\filereg4.reg
добавить в архив filereg.rar
и добавить файл архива на форум в ваше сообщение.
Прикрепленные файлы
Cork.rar (301 Б) [ Скачать ]

и только это? значит не нужно уже выполнять операции в командной строке?
Изменено: DianaN - 23.01.2012 13:14:48
это два варианта одного и тоже решения.
-----
любое можно выполнить,
+ добавить указанные файлы
+
сделайте новый образ автозапуска в uVS
+
лог журнала обнаружения угроз
как сделатьновый образ автозапуска в uVS ??
Читают тему