Размещено 15.06.2013 16:13:51
помогите вылечить ноутбук!
вирус из оперативной памяти explorer.exe
лог прилагаю
вирус из оперативной памяти explorer.exe
лог прилагаю
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| santy пишет: 1. добавьте лог журнала обнаружения угроз |
| Цитата |
|---|
| santy пишет: 2. добавьте образ автозапуска из безопасного режима системы |
| Цитата |
|---|
| 15.06.2013 23:29:03 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(532 8) модифицированный Win32/Dorkbot.A червь очистка невозможна |
| Цитата |
|---|
| 18.06.2013 0:07:29 Защита в режиме реального времени файл H:\ФОТО С КАМЕРЫ ЗА ДВА ГОДА.lnk Win32/Dorkbot.D червь очищен удалением - изолирован admin-ПК\admin Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\explorer.exe. 18.06.2013 0:07:29 Защита в режиме реального времени файл H:\ФОТО ПЕЧАТАТЬ.lnk Win32/Dorkbot.D червь очищен удалением - изолирован admin-ПК\admin Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\explorer.exe. 18.06.2013 0:07:28 Защита в режиме реального времени файл H:\ТИАНДЕ КАТАЛОГ.lnk Win32/Dorkbot.D червь очищен удалением - изолирован admin-ПК\admin Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\explorer.exe. |
| Код |
|---|
uVS v3.80.6 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE deltmp delnfr regt 5 regt 14 restart |