Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] Оперативная память = explorer.exe(2620) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
Спасибо, проблема решена:
http://forum.esetnod32.ru/messages/forum6/topic7200/message53703/?result=reply#message53703
[ Закрыто] Обнаружение вируса в оперативной памяти = explorer.exe(2620) - очистка невозможна
Спасибо, проблема решена:

http://forum.esetnod32.ru/messages/forum6/topic7200/message53703/?result=reply#message53703
[ Закрыто] Вирус в оперативной памяти = explorer.exe(2620) - очистка невозможна
Скрипт помогает, но не до конца. Пару фалов все-таки пропускает.
У меня 4-е компьютера, и за два дня нашел решение. Может кому пригодится.

Вирус прописывается по пути: С:\Users\"Имя пользователя"\AppData\Roaming
Там создается порядка 2-х десятков файлов в формате ****.exe и один файл произвольного имени с иконкой Skype. Вот имя этого файла ищем в реестре, и удаляем все найденные ключи. Потом в безопасном режиме удаляем все эти файлы из папки Roaming.
Собственно после этого Nod32 не ругается.
Я не знаю, полная ли это ликвидация вируса, но хоть как-то. Если что еще получится узнать, напишите пожалуйста в эту тему.
Надеюсь информация кому пригодится.
Спасибо за ваши оперативные ответы!
[ Закрыто] Вирус в оперативной памяти = explorer.exe(2620) - очистка невозможна
Обнаружение вируса в оперативной памяти = explorer.exe(2620) - очистка невозможна
Сохранил образ автозапуска, подскажите пожалуйста, что далее.
[ Закрыто] Обнаружение вируса в оперативной памяти = explorer.exe(2620) - очистка невозможна
Выполнил скрипт. Вот лог и отчет.
[ Закрыто] Обнаружение вируса в оперативной памяти = explorer.exe(2620) - очистка невозможна
Проблема осталась:
Оперативная память = explorer.exe(2328) - модифицированный Win32/Dorkbot.B червь - очистка невозможна

Вот новый лог:
[ Закрыто] Оперативная память = explorer.exe(2620) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
Добрый день, с утра компьютер пишет: Оперативная память = explorer.exe(2620) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
Как быть, подскажите пожалуйста?
Вот Лог UVS.
[ Закрыто] Обнаружение вируса в оперативной памяти = explorer.exe(2620) - очистка невозможна
Проблема осталась, вот отчет.
И еще один лог с другого компьютера, с той же проблемой.
[ Закрыто] Обнаружение вируса в оперативной памяти = explorer.exe(2620) - очистка невозможна
Сделал ЛОГ, подскажите пожалуйста, что далее.
[ Закрыто] Обнаружение вируса в оперативной памяти = explorer.exe(2620) - очистка невозможна
Добрый день, с утра компьютер пишет: Оперативная память = explorer.exe(2620) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
Как быть?
1