Поставил вчера для тестов бета версию ESET Endpoint Security Suite. Сегодня позапускал с нею рядом (защиту отключил сначала) Win32/Spy.Ranbyus.E (свежая хрень, это который MACHINEUPDATE32.EXE, прописывает дебагером) и Win32/TrojanDownloader.Carberp.AB, перезагрузился. Антивирус увидел угрозу в памяти, предложил удалить с перезагрузкой - согласился, после ребута чисто. Обычная пятерка из памяти удалить вирус не могла, хотя сегодня не проверял ее. Жаль что еще реестр не чистит как в Mbame:)
[QUOTE]08.02.2012 13:16:05 Startup scanner file C:\WINDOWS\system32\machineupdate32.exe Win32/Spy.Ranbyus.E trojan cleaned by deleting (after the next restart) COMPUTER-7172E4\Admin
08.02.2012 13:10:13 Startup scanner file Operating memory » c:\Program Files\1\MACHINEUPDATE32.EXE Win32/Spy.Ranbyus.E trojan cleaned by deleting - quarantined COMPUTER-7172E4\Admin
08.02.2012 11:11:36 Startup scanner file C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\3pv5nxi5da.exe Win32/TrojanDownloader.Carberp.AB trojan cleaned by deleting (after the next restart) - quarantined[/QUOTE]