Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Вирус в оперативной памяти

RSS
Здравствуйте!
При загрузке обнаруживается вирус. При последующих перезагрузках цифры в скобках меняются. Подскажите, пожалуйста, как удалить. Ниже приведены записи журнала сегодня.

28.04.2012 16:15:54    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = services.exe(848)    модифицированный Win32/Spy.Shiz.NAB троянская программа    очистка невозможна
28.04.2012 16:01:39    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = services.exe(844)    модифицированный Win32/Spy.Shiz.NAB троянская программа    очистка невозможна
28.04.2012 15:43:23    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = services.exe(844)    модифицированный Win32/Spy.Shiz.NAB троянская программа    очистка невозможна
28.04.2012 15:25:45    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = services.exe(1392)    модифицированный Win32/Spy.Shiz.NAB троянская программа    очистка невозможна    
28.04.2012 15:08:23    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = services.exe(1388)    модифицированный Win32/Spy.Shiz.NAB троянская программа    очистка невозможна

Ответы

так же выполните такой скрипт в uVS, без перезагрузки
---------
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Цитата
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
regt 14
regt 13
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE UNINSTALL
exec C:\PROGRAM FILES\MYCENTRIA\MYCENTRIAUNINSTALL.EXE
еще ESET обнаружил массу троянов, поместив их в карантин. карантин я тоже вычистил.
да, нужен новый лог малваребайт для контроля.
повторно просканировал malwarebyte - угроз не обнаружено
скрипт выполнил, от установки служб mail.ru отказался
лог малваребайт
пробуйте обновить базы антивируса ESET NO32,
если  будет ошибка обновления - очистите кэш обновлений в настройках обновления, и повторить "обновить базы".
----------
далее,
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Изменено: santy - 28.04.2012 20:29:16
пишет, что установленная база данных сигнатур актуальна.

огромное спасибо за поддержку!)
если актуальная база у вас сейчас 7093 от 28апр.
http://www.eset.eu/podpora/aktualizacia-7093?lng=en
значит все ок,
выполните полное сканирование системы антивиром с актуальной базой, и
на этом все.
Читают тему