Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Оперативная память » explorer.exe(1768) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна, Heeeelp , При сканирования Eset выдает то что указал в названии темы

RSS
Помогите! Во вложении скрин Eset и  образ автозапуска в uVS.

Ответы

Выкладываю остальные.
странное дело: по логу 10-49 успешно удален
Цитата
Успешно выгружен C:\TEMP\033D8~1.429 [pid=924]
Изменено/удалено объектов автозапуска 6 из 6 | Удалено файлов: 1 из 1

и по второму в безопасном режиме также удален
Цитата
Удаление ссылок и самого файла: C:\TEMP\033D8~1.429
Не удалось блокировать
Построение списка процессов и модулей...
Сбор дополнительной информации...
Остановка сервисов и выгрузка драйверов...
Завершение процессов...
Изменено/удалено объектов автозапуска 6 из 6 | Удалено файлов: 1 из 1
сделайте быстрый скан в малваребайт
Но Eset после первых двух попыток однако выдавал, что в памяти вирус (скрины прикладывал).
да, и по образам было видно, что троян живой оставался после первых двух скриптов.
-------
либо  антивир блокировал каким то образом действие, либо какой то механизм защиты используется этим вариантом трояна.
Изменено: santy - 15.05.2012 14:38:34
Лог после удачной попытки.
хорошо,
выполните наши рекомендации
http://chklst.ru/forum/discussion/36/nashi-rekomendacii-po-bezopasnoy-rabote-polzovatelyam#Item_1
Читают тему