Цитата |
---|
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE |
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
C:\DOCUMENTS AND SETTINGS\HIMKI\МОИ ДОКУМЕНТЫ\144109.DEVID.INFO.EXE |
Цитата |
---|
meta http-equiv="refresh" content="0; url=хттп://адрес/документ" |
Цитата | ||
---|---|---|
santy написал: Сергей Жало, прикрепленный файл удалите. если необходима проверка системы, добавьте образ автозапуска. файлик html используется для доставки архива с шифратором.
|
Цитата |
---|
*centraljokmobil.com* |
Цитата | ||
---|---|---|
santy написал: при открытии html документа будет предложено скачать архив из сети, если архив был скачен, и открыт, и запущен файл внутри архива, только в этом случае запустится шифратор. ------ да, архив скачал по ссылке внутри html дока. ESET его детектирует. блокируем этот адрес:
|
Цитата |
---|
Column Name Value Scanner HTTP filter Object file Name Documents_02-06-2016.rar » RAR » Документация от 02-06-2016 (версия для печати).scr Threat Blocked Object Action connection terminated Information Threat was detected upon access to web by the application: C:\Program Files\Mozilla Firefox\firefox.exe. |
Код |
---|
;uVS v3.87.3 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v388c OFFSGNSAVE ;------------------------autoscript--------------------------- chklst delvir regt 27 regt 28 regt 29 deltmp delnfr ;------------------------------------------------------------- restart |