| Цитата | 
|---|
| C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE | 
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
| Цитата | 
|---|
| C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE | 
| Цитата | 
|---|
| Евген Саныч написал: Доброе время суток! У меня тоже возникла проблема с данным вирусом! Все файлы переименовались =(( | 
| Код | 
|---|
| 
;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\ГЦУУК\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian
zoo %SystemDrive%\PROGRAM FILES\EXPLORE.EXE
addsgn A7679BCB063DA457F62B51DB64202CF8DA757F328D12A9877A3C2EAEBBC6A09F98B62374645A32B7AA732D572D94A15702DFE89AFDA5B02CC5D4DB2FC7ED3B98 8 encoder
delall %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\DESKTOPY.RU\DESKTOPY.EXE
delall %SystemDrive%\USERS\AAA\APPDATA\ROAMING\DESKTOPY.RU\DESKTOPY.EXE
;------------------------autoscript---------------------------
chklst
delvir
; DealPly
exec C:\Program Files\DealPly\uninst.exe
; desktopy.ru
exec C:\Users\гцуук\AppData\Roaming\desktopy.ru\uninstall.exe
; Mobogenie
exec C:\Program Files\Mobogenie\uninst.exe
; Ticno multibar
exec C:\Program Files\Ticno\Multibar\uninstall.exe
; Ticno Tabs
exec C:\Program Files\Ticno\Tabs\Uninstall.exe
; Ticno Indexator
exec C:\Program Files\Ticno\Indexator\Uninstall.exe
deldirex %SystemDrive%\USERS\25ED~1\APPDATA\ROAMING\DEALPLY\UPDATE~1
deldirex %SystemDrive%\PROGRAM FILES\DEALPLY
deldirex %SystemDrive%\USERS\25ED~1\APPDATA\ROAMING\DSITE\UPDATE~1
delref %SystemDrive%\PROGRAM FILES\TICNO\TABS\TICNOTABSBHO120605.DLL
delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
delref %SystemDrive%\USERS\ГЦУУК\APPDATA\LOCAL\SUPERFAST\TRAY\SFTRAYICON.EXE
delref %SystemDrive%\PROGRAM FILES\SMARTTWEAK SOFTWARE\SPEEDUPMYCOMPUTER\SPEEDUPMYCOMPUTER.EXE
delref %SystemDrive%\USERS\ГЦУУК\APPDATA\ROAMING\DESKTOPY.RU\DESKTOPY.EXE
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deldirex %SystemDrive%\PROGRAM FILES\MOBOGENIE
deldirex %SystemDrive%\USERS\ГЦУУК\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\MOBOGENIE
delref HTTP://WWW.QIP.RU/
delref %SystemDrive%\PROGRAM FILES\TICNO\TABS\UNINSTALL.EXE
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
 |