Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

Вирус в оперативной памяти win32/Ramnit.D, Здравствуйте! Постоянно выходит тревога с этим вирусом при нажатии удалить, ни чего не происходит
От Ramnit лечим систему с помощью загрузочного диска
http://download.eset.com/special/sysrescue-iso/eset-sysrescue.1.0.9.0.enu.iso
USB/CD Creator
http://download.eset.com/special/sysrescue-creator/eset_sysrescue_live_creator_enu.exe
зашифровано в CTBlocker
образ чистый,
по восстановлению документов используйте архивные копии, теневых копий документов в XP нет
расшифровки по ctblocker нет.
-------
+
обновите критически важные приложения, java например
http://forum.esetnod32.ru/forum9/topic3998/
Не удаляется модифицированный Win32/RuKometa.H и другие множество вирусов
читаем и выполняем рекомендации из сообщения 2
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
покажите на скриншоте, что там выходит
[ Закрыто] Зашифрованы файлы
вышлите в архиве с паролем [email protected]
[ Закрыто] Зашифрованы файлы
Код
FcF
FcF

отправьте в вирлаб [email protected] файлы в архиве, если вы являетесь лицензионным пользователем ESET
[ Закрыто] Зашифрованы файлы
судя по файлам, которые в архиве по ссылке - расширения не были изменены. хотя файлы сами повреждены или зашифрованы.
файлы зашифрованы с расширением .vault, bat encoder /CryptVault
Сергей, на форум не надо выкладывать вредоносное вложение. удалите его из сообщения.
Цитата
1. если сохранился архив с вредоносным вложением, вышлите в почту [email protected] в архиве с паролем infected
[ Закрыто] Зашифрованы файлы
напишите подробнее о характере заражения.
какие файлы были зашифрованы,
[ Закрыто] Зашифрованы файлы
по образу все чисто,
добавьте ссылки на зашифрованные файлы