Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Вирус в оперативной памяти,очистка невозможна,что делать?
поправил последнее сообщение
[ Закрыто] Вирус в оперативной памяти,очистка невозможна,что делать?
да, они
[QUOTE]07.04.2012 9:31:21 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(6316) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна JR-HP\JR
07.04.2012 9:31:20 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\Users\JR\AppData\Local\Temp\DEA9.tmp модифицированный Win32/Delf.OEW троянская программа Ошибка при удаление JR-HP\JR
[/QUOTE]
-------
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\JR\APPDATA\LOCAL\TEMP\DEA9.TMP
deltmp
delnfr
restart
[/code]
перезагрузка,
далее, [B]в безопасном режиме системы[/B] создать новый образ автозапуска
------------
Изменено: santy - 07.04.2012 11:33:18
[ Закрыто] Вирус в оперативной памяти,очистка невозможна,что делать?
возможно у вас не включен режим расширенных настроек антивируса.
[QUOTE]Чтобы перейти в расширенный режим, нужно щелкнуть расположенную в левом нижнем углу ссылку Переключатель расширенного режима (Toggle Advanced mode) или нажать клавиши CTRL+M. [/QUOTE]
[ Закрыто] Вирус в оперативной памяти,очистка невозможна,что делать?
в инструкции по ссылке все расписано по шагам.
[QUOTE]1. Антивирус - служебные программы - файлы журнала
2. В списке журналы выбираем - обнаруженные угрозы
3. перемещаем курсор на записи журнала (если они есть)
4. правой кнопкой мыши вызываем контекстное меню, выбираем пункт "экспорт"
5. в диалоге сохранения файла устанавливаем тип файла txt
6. сохраняем файл, например threat.txt или угрозы.txt
7. помещаем данный файл в ваше сообщение на форум.[/QUOTE]
[ Закрыто] Вирус в оперативной памяти,очистка невозможна,что делать?
сделайте:
1. лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. образ автозапуска [B]в безопасном режиме[/B]
Win32/TrojanDownloader.Carberp.AH
а если это полезный файл?
Systemexplorer говорит что это чистый (безопасный) файл.
http://systemexplorer.net/filereviews.php?fid=545225

и вот еще
http://www.filecheck.ru/process/apshook.dll.html
Изменено: santy - 06.04.2012 19:09:28
Вопрос по лицензиям и ERAS
добавляйте по порядку лицензии, сервер должен объединить количество компов
[ Закрыто] Оперативная память = explorer.exe(2676) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD, NOD не может справиться с вирусом
Carberp тоже не стоит на месте, развивается. Плюс Есету в том, что он детектирует Carberp в памяти.
Сервер 2003 Тормазит, Нет в трее значка NOD32 но служба запущена., Сервер с лицензией, которая не работает, есть 100% уверенность что его ломали хакеры.
nWc, в разделе обнаружение вредоносного кода консультируют только хелперы и модераторы.
Сервер 2003 Тормазит, Нет в трее значка NOD32 но служба запущена., Сервер с лицензией, которая не работает, есть 100% уверенность что его ломали хакеры.
а зачем в НОД заходить?