При запуске и перезапуске обнаруживает:Оперативная память = svchost.exe(2120)(2220)итд.. ;модифицированный Win32/TrojanDownloader.Delf.BTT троянская программа;После следующего перезапуска - повторяется то же самое.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
При запуске и перезапуске обнаруживает:Оперативная память = svchost.exe(2120)(2220)итд.. ;модифицированный Win32/TrojanDownloader.Delf.BTT троянская программа;После следующего перезапуска - повторяется то же самое.
| Код |
|---|
;uVS v4.1.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------
icsuspend
delwmi WMI:\\.\ROOT\SUBSCRIPTION\.[FUCKYOUMM3]
apply
deltmp
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\4F4AC5B6BDE9C606576AD04E625E95FD\PROOF-RU-RU.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\23DC05B1DD677EDC36AF3BACAE1C13AC\PROOF-UK-UA.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\49E810D6618C7A990BCC8FFB014514AB\PROOF-EN-US.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\E7B8418379210AECD5EF2177E8C3DB73\PROOF-ES-ES.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\FB07251F3C86377E2CB38B5F5C2AB56C\PROOF-FR-FR.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\F29303B40AF7599ED856DBA02411EE59\PROOF-DE-DE.CAB
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}\[CLSID]
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}\[CLSID]
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}\[CLSID]
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}\[CLSID]
delref D:\PROGRAM FILES\FOXIT READER\PLUGINS\NPFOXITREADERPLUGIN.DLL
delref %Sys32%\BLANK.HTM
delref D:\PROGRAM FILES\FOXIT READER\SHELL EXTENSIONS\FOXITPREVIEWHOST.EXE
delref %Sys32%\PSXSS.EXE
delref D:\PROGRAM FILES\FOXIT READER\FOXITREADER.EXE
;-------------------------------------------------------------
restart
|
| Цитата |
|---|
| перезагрузка, пишем о старых и новых проблемах. |