Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна , помогите

помогите а?
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. сделайте образ в безопасном режиме.

3.  этот файл какую роль выполняет в системе

Цитата
Полное имя C:\WINDOWS\SYSTEM32\HLS6\START.CMD
Имя файла START.CMD
Тек. статус     в автозапуске
   
www.virustotal.com    2012-10-06 [2012-10-06 07:12:38 UTC ( 20 hours, 27 minutes ago )]
-   Файл был чист на момент проверки.
   
Сохраненная информация на момент создания образа
Статус    в автозапуске
Размер    133 байт
Создан    30.11.2011 в 00:59:00
Изменен   26.02.2012 в 18:53:56
Цифр. подпись   Отсутствует либо ее не удалось проверить
   
Доп. информация на момент обновления списка
SHA1 F381DB6A5EE58CB76B1328E9E9E04EFCE27AA18F
MD5 B16B9A8FE7A17B8AA9FB6B51D9048AE4
   
Ссылки на объект
Ссылка    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\msg
msg C:\WINDOWS\system32\hls6\start.cmd
Цитата
santy пишет:
2. сделайте образ в безопасном режиме.

3. этот файл какую роль выполняет в системе
не понял...
вот еще
угроза:
Цитата
07.10.2012 2:03:28    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = svchost.exe(1096)    модифицированный Win32/Conficker.AQ червь    очистка невозможна    PC2\Тема    
+
добавьте
образ в uVS полученный в безопасном режиме системы [safe mode]
извените, но я ничего не понял можно по точнее?
Сделайте образ uVS - В безопасном режиме.

Запуск PC - безопасный режим.
Подробно
после запуска в безопасном режиме как сделать обзор увс?:D
точно так же. зайти в папку с uVS, запустить staRT.EXE
вот
Читают тему