Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] Оперативная память
запустил малваребайт,сделал полную проверку. он благополучно нашел 4 кряка к программам и удалил их,посчитав за вирусы. Быстродействие,по ощущениям, улучшилось,но не намного,не так,как было прежде. Лог прикрепил ниже. И всё-таки, на скриншотах у меня в запущенных процессах нет ничего подозрительного? и почему так много запущенных svchost.exe? Очень бы не хотелось переставлять ОС из-за загруженности оперативной памяти.
[ Закрыто] Оперативная память
Вот лог uVS
[ Закрыто] Оперативная память
Добрый день. Ранее обращался к вам с просьбой помочь разобраться с вирусом в оперативной памяти здесь http://forum.esetnod32.ru/messages/forum6/topic5706/message44016/?result=new#message44016
Ваши рекомендации помогли, но спустя некоторое время стал замечать нехватку оперативной памяти,а именно, к примеру, при одновременном запуске игры и браузера Opera подтормаживаний никогда не наблюдалось,а теперь система стабильно подвисает.. Да и железо у меня относительно свежее. Заглянув в диспетчер задач на вкладку быстродействие вижу стабильно свободных около 100-150 мб оперативной памяти,а то и меньше. и это при 4гб!
Ставил на полную проверку - Nod32 ничего не обнаружил. Снизу прикрепил скриншоты запущенных процессов, скриншот запущенного Process Explorer'a и конфигурации системы. У меня вызывает подозрение SMSvchost.exe и непосредственно, сам svchost.exe запущенный в n'ном количестве. Больше,к сожалению,я не смог ничего разобрать в Process Explorer,может вы увидите какие-либо подозрительные процессы? Подскажите пожалуйста действенное решение проблемы,заранее спасибо!
Изменено: lincoln32 - 28.06.2012 14:36:39
[ Закрыто] Оперативная память = explorer.exe(1932) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
Cпасибо, вроде помогло, теперь nod не ругается на вирус в оперативной памати, но сегодня,до выполнения скрипта,он его обнаружал уже не как explorer.exe(1932) а как explorer.exe(1976)
Вот лог mbam
Изменено: lincoln32 - 21.05.2012 16:04:26
[ Закрыто] Оперативная память = explorer.exe(1932) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
При сканировании Нод ругается
Сохранил полный образ автозапуска как написано здесь
http://forum.esetnod32.ru/forum9/topic2478/
Подскажите пожалуйста,что делать?
[ Закрыто] Оперативная память = taskhost.exe(1864) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
Спасибо большое, вы мне очень помогли! Вот ссылка на лог Mbam
http://rghost.ru/38057107
[ Закрыто] Оперативная память = taskhost.exe(1864) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна
Здравствуйте при сканировании Нод ругается
Сохранил полный образ автозапуска как написано здесь
http://forum.esetnod32.ru/forum9/topic2478/
Подскажите пожалуйста,что делать?
[ Закрыто] Оперативная память = explorer.exe(1064) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Спасибо большое! Архив скинул вам на почту. Лог ниже.
[ Закрыто] Оперативная память = explorer.exe(1064) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
При сканировании Нод ругается
Сохранил полный образ автозапуска как написано здесь
http://forum.esetnod32.ru/forum9/topic2478/
Подскажите пожалуйста,что делать?
1