Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH

Пожалуйста помогите. вроде все сделал что нужно.
n1ke
Сделайте образ uVS в безопасном режиме.

*Запуск PC - безопасный режим.
http://pchelpforum.ru/f34/t31305/
вот
Выполните сканирование Антивирусом оперативной памяти и загрузочных секторов.
Напишите по результату.
+
Выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
*Скачать: Malwarebytes' Anti-Malware!
http://rghost.ru/36261478
не находит больше вирус


Журнал проверки
Версия базы данных сигнатур вирусов: 6917 (20120226)
Дaтa: 31.03.2012  Время: 0:28:44
Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;D:\Загрузочный сектор
Количество просканированных объектов: 1447
Количество обнаруженных угроз: 0
Время выполнения: 0:29:39  Общее время проверки: 55 сек. (00:00:55)
Изменено: n1ke - 31.03.2012 00:37:51
Цитата
n1ke пишет:
Не находит больше вирус
Добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408
+
Нужен лог Malwarebytes !
сделал
В Malwarebytes удалить всё кроме: C:\Windows\System32\drivers\Oreans.sys

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
Код
 
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

deltmp
delnfr
regt 18
restart



+
Выполнить повторное сканирование В Malwarebytes !
Изменено: RP55 RP55 - 31.03.2012 00:55:10
Все отлично вирусов нет! Спасибо огромное!
Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
Читают тему