Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Оперативная память » explorer.exe(2012) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна

1
RSS
Оперативная память » explorer.exe(2012) - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна/
Если я правильно понял,что "Файл>>Сохранить полный образ автозапуска...", то сделал тот образ.
Вот он http://rghost.ru/32217221

Помогите пожалуйста!!!
сделай и выложи такой лог - http://forum.esetnod32.ru/forum9/topic682/
Правильно заданный вопрос - это уже половина ответа
Вот текстовый файл, после быстрого сканирования http://rghost.ru/32223471
удали то, что он нашел
Цитата
c:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> No action taken.
сделай лог tdskiller - http://rghost.ru/32097421
удалять ничего не надо оттуда
Правильно заданный вопрос - это уже половина ответа
http://rghost.ru/32229331

вот лог. Нашел какой-то файл, я его вылечил
вам же написали,
не удалять сразу при детекте в tdsskiller,
этих объектов.
17:37:29.0791 4332 \Device\Harddisk0\DR0\Partition0 ( Rootkit.Boot.Cidox.a ) - will be cured on reboot
17:37:29.0791 4332 \Device\Harddisk0\DR0\Partition0 - ok
17:37:29.0791 4332 \Device\Harddisk0\DR0\Partition0 ( Rootkit.Boot.Cidox.a ) - User select action: Cure

нужен карантин.
тему закрываю.
1
Читают тему