Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
после удаления выполнить повторный быстрый скан в мбам если все будет чисто, выполните наши рекомендации
[ Закрыто] Троян в оперативной памяти, как удалить
перезагрузка, архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected] пишем о старых и новых проблемах. ------------ далее, сделайте дополнительно
[ Закрыто] Троян в оперативной памяти, как удалить
выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\KHVFAVG3R1I.EXE
addsgn A7679B1BB9F24C720BBCAEA1CA147A05CCA89C9E895081A4EF3C2DDA63D671CFE707903F3E5BBBF94380EE1D407CE1908BB7E8F48A6C58661E77A4AC03127419 8 tr.Carberp
bl A45A46E9D1C1153A3817F87CA8FC98F9 299560
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\KHVFAVG3R1I.EXE
chklst
delvir
deltmp
delnfr
setdns Подключение по локальной сети 2\4\{49FB4F13-2D2A-4ED2-B2DA-7633BDD412FF}\8.8.8.8,8.8.4.4
setdns Подключение по локальной сети\4\{79DF8B2F-075E-442E-B06B-BE44DE049EE1}\8.8.8.8,8.8.4.4
EXEC cmd /c"ipconfig /flushdns"
CZOO
restart
перезагрузка, архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected] пишем о старых и новых проблемах. ------------ далее, сделайте дополнительно
tarasovKirill пишет: В общем переустановка драйвера ничего не дала, но прошло потом немного времени и ,о чудо, все заработало) правда в IE все по-прежнему , ну да ладно. в любом случае, спасибо вам
пробуйте очистить кэши всех браузеров.
[ Закрыто] Оперативная память = explorer.exe(2368) Вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна
перезагрузка, архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected] пишем о старых и новых проблемах. ------------ далее, сделайте дополнительно
[ Закрыто] Вирус в оперативной памяти,очистка невозможна,что делать?
14.04.2012 22:05:12 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1820) модифицированный Win32/Spy.Shiz.NCE троянская программа очистка невозможна
-------- выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта;
перезагрузка, архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected] пишем о старых и новых проблемах. ------------ далее, сделайте дополнительно