Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Оперативная память » svchost.exe(3108) - модифицированный Win32/TrojanDownloader.Carberp.AH

Пожалуйста помогите. вроде все сделал что нужно.
n1ke
Сделайте образ uVS в безопасном режиме.

*Запуск PC - безопасный режим.
http://pchelpforum.ru/f34/t31305/
вот
Выполните сканирование Антивирусом оперативной памяти и загрузочных секторов.
Напишите по результату.
+
Выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
*Скачать: Malwarebytes' Anti-Malware!
http://rghost.ru/36261478
не находит больше вирус


Журнал проверки
Версия базы данных сигнатур вирусов: 6917 (20120226)
Дaтa: 31.03.2012  Время: 0:28:44
Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;D:\Загрузочный сектор
Количество просканированных объектов: 1447
Количество обнаруженных угроз: 0
Время выполнения: 0:29:39  Общее время проверки: 55 сек. (00:00:55)
Изменено: n1ke - 31.03.2012 00:37:51
Цитата
n1ke пишет:
Не находит больше вирус
Добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408
+
Нужен лог Malwarebytes !
сделал
В Malwarebytes удалить всё кроме: C:\Windows\System32\drivers\Oreans.sys

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
Код
 
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

deltmp
delnfr
regt 18
restart



+
Выполнить повторное сканирование В Malwarebytes !
Изменено: RP55 RP55 - 31.03.2012 00:55:10
Все отлично вирусов нет! Спасибо огромное!
Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
Читают тему