Размещено 02.10.2013 12:08:10
Нужно избавиться от вируса
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.81.3 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER10\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\FS9MQ4AAB8I.EXE
addsgn 9252777A166AC1CC0BE4524E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 DangerousObject.Multi.Generic
addsgn A7679BF0AA028CC24BD4C69913881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C0F30C49F75C4C32EF4CAF47017DA3BE4AC965B2FC706AB7E 8 Trojan.DownLoad3.28650 [DrWeb]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\DXCIEE.EXE
bl 5935F5D9B45508954FC77AD5036996B6 269312
;------------------------autoscript---------------------------
chklst
delvir
; Java(TM) 6 Update 16
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet
; Ask Toolbar
exec MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE} /quiet
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
|
| Цитата |
|---|
Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. (где *** - версия программы, дата и время запуска. |
| Цитата |
|---|
| santy пишет: добавьте еще лог выполнения скрипта uVS файл с именем дата_времяlog.txt из папки uVS |
| Цитата |
|---|
| santy пишет: в системе скорее всего бутовый Карберп... это будет видно после лога журнала обнаружения угроз, и лога tdsskiller |
| Цитата |
|---|
| Объекты реестра обнаружены: 1 HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. |