Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна

RSS
Здравствуйте! Помогите избавиться от вируса.
Оперативная память » explorer.exe(1656) модифицированный Win32/Corkow.A троянская программа - очистка невозможна

Ответы

видимо использует сокрытие,
имеет смысл избавиться от этого трояна, поскольку он с функцией бэкдора
http://www.eset.eu/encyclopaedia/win32-corkow-a-trojan-yakes-goc?lng=en
крайний вариант, выполнить сканирование,
либо с Live.CD eset_rescue_linux,
http://forum.esetnod32.ru/forum9/topic1966/
либо любой другой LIVE.CD с хорошими свежими базами.
результат после проверки файла MCEiosrv.co на сайте http://virustotal.com таков:
Comodo  - TrojWare.Win32.TrojanDropper.MAgent.A
DrWeb  - Trojan.Siggen3.28964
Emsisoft  - Virus.Win32.Meteit!IK
Ikarus  - Virus.Win32.Meteit
Kaspersky - Trojan-Dropper.Win32.Metel.d
Microsoft - Virus:Win32/Meteit.B
NOD32     - Win32/Corkow.B
VBA32     - Trojan.FakeDll.1291
теперь что мне делать с таким ужасом?
сделайте образ автозапуска в uVS в безопасном режиме.

посмотрим, будет отличие или нет. (в нормальном режиме мы не видим этот файл в образе)
хммм похоже я поспешил и уже удалил это бредовый файл. Рестарт не показал наличия вируса при старте, смарт сканирование Nod`ом не показал вируса Win32/Corkow.A. Заметил одно, пропал значек сети на панеле задач что возле часов, мне пришлось заходить через панель управление. как восстановить значек сети?
посмотрите в свойствах сетевых подключений.
новый образ автозапуска все равно нужен.
минутку
Изменено: s11m - 10.12.2011 19:50:59
хорошо, закрываю.
--------
???
Изменено: santy - 10.12.2011 19:57:03
нет
так,
s11m, вы можете яснее выражать свои мысли: закрываем тему; нет еще что-то хотел спросить; а ладно, закрывайте, пойду решать проблему с иконкой сети.
Читают тему