Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Вирус в оперативной памяти,очистка невозможна,что делать?

Вирусы с оперативки не удаляются. ребята помогите пожалуйста !!!!
Изменено: Anny26 - 07.04.2012 10:26:53
сделайте:
1. лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. образ автозапуска в безопасном режиме
я не могу найти этот журнал , я открываю антивурус и там - состояние защиты,сканирование пк, обновление,  настройки и справка.... куда заходить ???((((
в инструкции по ссылке все расписано по шагам.
Цитата
1. Антивирус - служебные программы - файлы журнала
2. В списке журналы выбираем - обнаруженные угрозы
3. перемещаем курсор на записи журнала (если они есть)
4. правой кнопкой мыши вызываем контекстное меню, выбираем пункт "экспорт"
5. в диалоге сохранения файла устанавливаем тип файла txt
6. сохраняем файл, например threat.txt или угрозы.txt
7. помещаем данный файл в ваше сообщение на форум.
Все нашла , нужно просто было включить расширенный вид)
возможно у вас не включен режим расширенных настроек антивируса.
Цитата
Чтобы перейти в расширенный режим, нужно щелкнуть расположенную в левом нижнем углу ссылку Переключатель расширенного режима (Toggle Advanced mode) или нажать клавиши CTRL+M.
вот они ))
да, они
Цитата
07.04.2012 9:31:21 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(6316) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна JR-HP\JR
07.04.2012 9:31:20 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\Users\JR\AppData\Local\Temp\DEA9.tmp модифицированный Win32/Delf.OEW троянская программа Ошибка при удаление JR-HP\JR
-------
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\JR\APPDATA\LOCAL\TEMP\DEA9.TMP
deltmp
delnfr
restart

перезагрузка,
далее, в безопасном режиме системы создать новый образ автозапуска
------------
Изменено: santy - 07.04.2012 11:33:18
поправил последнее сообщение
поясняю.
безопасный режим с поддержкой сети Safe mode вызывается при начальной загрузке системы нажатием F8,
образ автозапуска нужно создать с помощью uVS по той же инструкции
http://forum.esetnod32.ru/forum9/topic2687/
разве что повторно уже не надо скачивать uVS - он у вас уже есть.
Читают тему