Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
проверьте эти варианты восстановления системы.

1. откат к последней удачной конфигурации;

2. если не установлена консоль восстановления,
установите консоль восстновления,
зайти в режиме администратора и запустить программу:
[QUOTE]C:\WINDOWS\system32\REstore\rstrui.exe[/QUOTE]

3. загрузиться с ERD 2005 и запустить процедуру восстановления из точек восстановления.
http://dl.dropbox.com/u/23461204/Erd2005%26uVS.rar
[ Закрыто] Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
о паролях. имеет смысл сменит пароли  к вебмани, яндекс_деньги, если есть такое.
Carberp - да, охотник за банковскими паролями.
[ Закрыто] Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
если не грузится система ни так (в нормальном), ни сяк (в безопасном),
пробуйте откатить систему по точкам восстановления.
[ Закрыто] Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
выполните наши рекомендации по безопасной работе
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] Оперативная память - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
удалите все, кроме
[QUOTE]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
[/QUOTE]
notepad.exe так же можно оставить, скорее всего ложное срабатывание.
[ Закрыто] Виртуальная память - модифицированный Win32/AutoRun.IRCBot.FC червь - очистка не возможна
хорошо, тему закрываю.
[ Закрыто] Виртуальная память - модифицированный Win32/AutoRun.IRCBot.FC червь - очистка не возможна
это выполняли?
[QUOTE]после перезагрузки,
- пробуем обновить антивирус, выполнить полное сканирование;
([B]если обновление не выполнено, возможно поможет очистка кэша в настройках антивируса+
запуска вручную обновления баз[/B])
[/QUOTE]
[ Закрыто] Виртуальная память - модифицированный Win32/AutoRun.IRCBot.FC червь - очистка не возможна
удалите все найденное в МБАМ,
перегрузите систему,
и повторите лог МБАМ
[ Закрыто] не могу обнаружить где сидит вирус.
нет не страшно.
------
выполните наши рекомендации по безопасной работе в сети,
применительно к вашей системе
http://forum.esetnod32.ru/forum9/topic751/
[ Закрыто] Виртуальная память - модифицированный Win32/AutoRun.IRCBot.FC червь - очистка не возможна
[QUOTE]Balu пишет:
2. логи малваребайт. - что это?[/QUOTE]
читаем внимательно сообщение 5.
[QUOTE]сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/[/QUOTE]