Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

модифицированный Win32/Corkow.A

Такая же проблема!
Smart Security после каждой проверки выдает:
Оперативная память » explorer.exe(3744) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
Что только не делал - не могу вылечить... ХЕЛП МИ )
выполнить скрипт в uVS
(закрыть браузеры перед выполнением скрипта)
меню - скрипты - выполнить скрипт из буфера обмена

Код

;uVS v3.72 BETA 3 script [http://dsrt.dyndns.org]

deltmp
delnfr
addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B4C2A37895C32E9AD328703826943D554B773C09EA80941A866240AD2B8C17A2D01AC4207A21F7C7CFF9DD8C 64 Tr

zoo %SystemRoot%\SYSWOW64\WFCJDNE.DLL

areg
delref %SystemRoot%\SYSWOW64\WFCJDNE.DLL
areg


перезагрузка,
новый образ автозапуска в uVS

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Не помогло ((
При проверке тоже самое:
Оперативная память » explorer.exe(628) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
Оперативная память » \\?\C:\USERS\ALEX\DESKTOP\ПРОГА\gvmssn - Ошибка открытия  [4] (в папке прога лежит uVS)
Архив не был создан автоматически, а папка ZOO пустая...
Что делать?
Изменено: samaramen - 17.11.2011 19:21:52
Вот такой лог выполните
http://forum.esetnod32.ru/forum9/topic682/

Сделал
удалите все найденное в МБАМ,
перезагрузка,
новый лог МБАМ
сорри, в предыдущем скрипте была ошибка.
---------------------
выполнить скрипт в uVS
(закрыть браузеры перед выполнением скрипта)
меню - скрипты - выполнить скрипт из буфера обмена

Код

;uVS v3.72 BETA 4 script [http://dsrt.dyndns.org]

sreg
delref %SystemRoot%\SYSWOW64\WFCJDNE.DLL
areg


перезагрузка, новый образ автозапуска
Скрипт выполнил - не помогло(
Цитата
удалите все найденное в МБАМ
- удалил, сделал новый лог.
что сейчас с проблемой? есть сообщение о Win32/Corkow.A или нет?
Изменено: santy - 17.11.2011 23:20:25
То же самое...
При каждой проверке Smart Security пишет:
Оперативная память » explorer.exe(628) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
Читают тему