Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Вирус в оперативной памяти, Оперативная память = explorer.exe(172) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
[QUOTE]30.04.2012 20:04:07 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(172) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна ARVOL\ArVol
[/QUOTE]лог сканирование оперативной памяти сделайте, тогда будет видно - решена или нет.
[ Закрыто] Вирус в оперативной памяти, Оперативная память = explorer.exe(172) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
+
1. сделайте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. выполните в ESET NOD32 сканирование только оперативной памяти
лог сканирования добавить на форум.
[ Закрыто] Заблокирован доступ к рабочему столу Windows
выполните скрипт в uVS (из под Live.CD) из файла.
файл скрипта скачайте отсюда
http://rghost.ru/37852080
-----------
после выполнения перегрузите систему в нормальный режим,
пишем результат.
вирус termsrv.dll не удаляеться после перезагрузки появляеться снова, вирус C:\WINDOWS\system32\termsrv.dll Win32/Spy.Ursnif.A вирус
если не поможет скрипт Арвида восстановить безопасный режим пробуйте загрузиться в безопаску через утилиту BootSafe
скачать отсюда
http://rghost.ru/37844573
[ Закрыто] ошибка
удалите остатки ESET в реестре командой
Цитата
reg delete HKLM\SOFTWARE\ESET
перегрузите систему, пробуйте установить ESET
[ Закрыто] ошибка
реестр Есет не до конца очищен судя по логу ESI. (возможно в этом причина ошибки)
если еще раз пробовали установить ЕСЕТ с ошибкой, тогда
зачистите систему от продуктов ЕСЕТ в безопасном режиме этой утилиткой
http://download.eset.com/special/ESETUninstaller.exe
---------
после очистки ничего не устанавливайте,
сделайте новый лог ESET Sysinspector
http://forum.esetnod32.ru/forum9/topic54/
ESET заблокирован!, нет прав обратитесь к администратору сети
похоже все таки левый notepad.exe
Цитата
(!) Необычная сигнатура для известного файла: C:\WINDOWS\SYSTEM32\NOTEPAD.EXE
удалите данный файл, и найдите ему чистую замену.
ESET заблокирован!, нет прав обратитесь к администратору сети
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;

Код
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

regt 10
regt 18
regt 5
deltmp
delnfr
restart


перезагрузка, пишем о старых и новых проблемах.
------------
ESET заблокирован!, нет прав обратитесь к администратору сети
это удалите в мбам, здесь как раз прописан запрет на запуск egui, avp
Цитата
Обнаруженные параметры в реестре:  4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl­orer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Параметры: 1 -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl­orer\DisallowRun|11 (Security.Hijack) -> Параметры: egui.exe -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl­orer\DisallowRun|0 (Security.Hijack) -> Параметры: avp.exe -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl­orer|NoFolderoptions (Hijack.FolderOptions) -> Параметры: 1 -> Действие не было предпринято.
ESET заблокирован!, нет прав обратитесь к администратору сети
лог чистый,
если есть подозрение на файловое заражение, проверьте с помощью eset_rescue
http://forum.esetnod32.ru/forum9/topic1966/