Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Expirio.T - очистка не возможна
ну, здесь возможно играет роль, в каком состоянии система на которой вы пролечиваете зараженные файлы.
Если активное заражение есть - это одно.
Если чистая система и вы кидаете в нее зараженные файлы - это другое.
------
упоминать другие антивирусы не возбраняется.
Только в контексте нашего раздела.
Если мы решим, что имеет место банальная реклама другого антивируса, а не реальная просьба помочь в активном заражении,
то перенесем тему в специальный раздел.
Изменено: santy - 25.01.2012 16:38:55
vchost.exe(1420) - модифицированный Win32/Corkow.A
1. не надо избыточно цитировать мои сообщения, все и так ясно.
2. создайте новый образ автозапуска в uVS
Изменено: santy - 25.01.2012 16:31:54
[ Закрыто] Corkow, находит вирус в explorer.exe, не удаляется
очистка этого параметра (в случае заражения Corkow) может привести к побочному исчезновению значка сети из трея.
Код
HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SysTray

напишите, возникла подобная проблема у вас или нет?
[ Закрыто] Expirio.T - очистка не возможна
проверьте возможность лечения системных файлов из под Live.CD
[ Закрыто] И снова win32 corkow.a
лог чистый
выполните новое сканирование в мбам
проверьте так же - обновляется ESET NOD32 или нет.
(если нет, то очистить кэш обновлений в настройках, и повторить обновление)
Изменено: santy - 25.01.2012 13:11:24
[ Закрыто] После удаления Win32/Corkow.A пропали значки "подключение интернета и подключения флешки" в области уведомлений.
хорошо,
теперь тему закрываю.
Оперативная память » explorer.exe(1756) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD
логи сканирования Малваребайт+
выполнить наши рекомендации по безопасной работе.
Здравствуйте, стал зависать ноутбук(vista), при проверки нодом все доходит до 41% и наглухо виснет. Что делать?
Цитата
RP55 RP55 пишет:
бегемот
Это Каспер (avptool) так поработал, что после сканирования остались только рожки да ножки от вирусов, да pratorian живой? :)
[ Закрыто] И снова win32 corkow.a
и кстати не только corkow.
полный комплект. бэкдор, троян блокирующий обновление, + в таблицу маршрутизации добавлены пути, блокирующие обновление антивирусных программ и т.п.
[ Закрыто] И снова win32 corkow.a
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73.1 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\MAXIM TURLAKOV\2571718516.EXE
addsgn A7679B1110660406025746BE11E87804CE9BCF360A025F078D8346440AAA84A72E7DC3A84B45623C23684661B9E923FB25822A7E55B0B3462D1DA4C777F8DD8C 8 corkow.A

zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\ADPCM32.MP3
zoo %SystemRoot%\DASF.SYS
delall F:\FUN.XLS.EXE
delall FUN.XLS.EXE
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\ADPCM32.MP3
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 12
regt 14

sreg
delref %SystemRoot%\DASF.SYS
areg


перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Изменено: santy - 25.01.2012 11:48:45