Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
проверьте эти варианты восстановления системы.

1. откат к последней удачной конфигурации;

2. если не установлена консоль восстановления,
установите консоль восстновления,
зайти в режиме администратора и запустить программу:
[QUOTE]C:\WINDOWS\system32\REstore\rstrui.exe[/QUOTE]

3. загрузиться с ERD 2005 и запустить процедуру восстановления из точек восстановления.
http://dl.dropbox.com/u/23461204/Erd2005%26uVS.rar
[ Закрыто] Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
о паролях. имеет смысл сменит пароли  к вебмани, яндекс_деньги, если есть такое.
Carberp - да, охотник за банковскими паролями.
[ Закрыто] Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
если не грузится система ни так (в нормальном), ни сяк (в безопасном),
пробуйте откатить систему по точкам восстановления.
[ Закрыто] Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
удалите все, кроме
[QUOTE]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
[/QUOTE]
notepad.exe так же можно оставить, скорее всего ложное срабатывание.
[ Закрыто] Виртуальная память - модифицированный Win32/AutoRun.IRCBot.FC червь - очистка не возможна
хорошо, тему закрываю.
[ Закрыто] Виртуальная память - модифицированный Win32/AutoRun.IRCBot.FC червь - очистка не возможна
это выполняли?
[QUOTE]после перезагрузки,
- пробуем обновить антивирус, выполнить полное сканирование;
([B]если обновление не выполнено, возможно поможет очистка кэша в настройках антивируса+
запуска вручную обновления баз[/B])
[/QUOTE]
[ Закрыто] Виртуальная память - модифицированный Win32/AutoRun.IRCBot.FC червь - очистка не возможна
удалите все найденное в МБАМ,
перегрузите систему,
и повторите лог МБАМ
[ Закрыто] не могу обнаружить где сидит вирус.
нет не страшно.
------
выполните наши рекомендации по безопасной работе в сети,
применительно к вашей системе
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] Виртуальная память - модифицированный Win32/AutoRun.IRCBot.FC червь - очистка не возможна
[QUOTE]Balu пишет:
2. логи малваребайт. - что это?[/QUOTE]
читаем внимательно сообщение 5.
[QUOTE]сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/[/QUOTE]