Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Вирус в оперативной памяти

RSS
помоги избавится от вируса Оперативная память » svchost.exe(1436) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна

нод 32, антивирус зайцева и cureit не помогают

:( что делать

Ответы

не удалять этот объект?
нет, не надо удалять, но надо сделать другое.
выполните в окне cmd следующие действия:
Код
REG EXPORT HKEY_CLASSES_ROOT\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153} c:\filereg1.reg

и
Код
REG EXPORT HKEY_CURRENT_USER\Software\Classes\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\InprocServer32 c:\filereg2.reg

и
Цитата
REG EXPORT HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceO­bjectDelayLoad c:\filereg3.reg
и
Код
REG EXPORT HKLM\Software\Classes\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\InprocServer32\ c:\filereg4.reg


далее,
найти файлы c:\filereg1.reg, c:\filereg2.reg, c:\filereg3.reg, c:\filereg4.reg
добавить в архив filereg.rar
и добавить файл архива на форум в ваше сообщение.
или лучше так выполнить последнее действие
--------
скачайте файл из приложенного архива,
распакуйте
и выполните cork.bat

далее,
найти файлы c:\filereg1.reg, c:\filereg2.reg, c:\filereg3.reg, c:\filereg4.reg
добавить в архив filereg.rar
и добавить файл архива на форум в ваше сообщение.
???
DianaN, что означают ваши три вопросительных знака?
проблема решена?
проблема не решена?
непонятно что делать?
непонятно как жить?
напишите подробнее, ваша тема важна для нас.
все таки лучше сделать?
Цитата
скачайте файл из приложенного архива,
распакуйте
и выполните cork.bat

далее,
найти файлы c:\filereg1.reg, c:\filereg2.reg, c:\filereg3.reg, c:\filereg4.reg
добавить в архив filereg.rar
и добавить файл архива на форум в ваше сообщение.
Прикрепленные файлы
Cork.rar (301 Б) [ Скачать ]

и только это? значит не нужно уже выполнять операции в командной строке?
Изменено: DianaN - 23.01.2012 13:14:48
это два варианта одного и тоже решения.
-----
любое можно выполнить,
+ добавить указанные файлы
+
сделайте новый образ автозапуска в uVS
+
лог журнала обнаружения угроз
как сделатьновый образ автозапуска в uVS ??
Читают тему