Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
Выполнил ваш скрипт. Пока больше НОД не ругается. Спасибо вам.
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
Пожалуйста. А второй threat там всё за сегодняшний день. Перезагрузка, как просит NOD, ничего не даёт. Спасибо.
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
[QUOTE]santy написал:
Волков Виктор,
вы скрипт очистки выполнили?
добавьте новый обрах автозапуска.[/QUOTE]
Да, скрипт выполнил.Прикладываю новый образ.
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
NOD постоянно ругается. перезагрузка не помогает.
28.12.2015 14:59:27 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\Documents and Settings\User\Local Settings\Application Data\YhPack\clrdp09.dll модифицированный Win32/Boaxxe.CR троянская программа очищен удалением (после следующего перезапуска) - изолирован
модифицированный Win32/Boaxxe.CR
NOD постоянно ругается. перезагрузка не помогает.
28.12.2015 14:59:27    Модуль сканирования файлов, исполняемых при запуске системы    файл    Оперативная память = C:\Documents and Settings\User\Local Settings\Application Data\YhPack\clrdp09.dll    модифицированный Win32/Boaxxe.CR троянская программа    очищен удалением (после следующего перезапуска) - изолирован        
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
ПРошу прощения за самовольство. Всё сделал как просили.
файлы зашифрованы с расширением .xtbl; .breaking_bad, Filecoder.ED / Encoder.858 / Ransom.Shade; ransom_note: readme*.txt
Расширение файлов *.breaking_bad
В автозагузке появились куча линков на файл actmovie.exe, находящийся в папке C:\WINDOWS\system32\. Прикладываю. Файла readme.txt, на который ссылается сообщение на рабочем столе нет.
А может ещё комп просто не перезагружали.
1