вирус:wscript.exe //B "C:\Temp\sdvnbqyxng.vbs"
Лог Uvs
Через несколько минут кину второй лог с второго компютера.
Спасибо
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
| Код |
|---|
;;uVS v3.82 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
bl 0B83864C871252B57D91512140370FC2 112049
delall %SystemDrive%\TEMP\SDVNBQYXNG.VBS
bl F9C88E989892C01EA818ABC24E309879 140800
delall %SystemDrive%\USERS\MIHRONCHYK\APPDATA\ROAMING\SVCHOST.EXE
delall %SystemDrive%\USERS\MIHRONCHYK\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\23556FB1360F366337F97C924E76EAD3.EXE
delall %SystemDrive%\USERS\MIHRONCHYK\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\SDVNBQYXNG.VBS
; JavaFX 2.1.1 (64-bit)
exec MsiExec.exe /X{1111706F-666A-4037-7777-211648764D10} /quiet
; JavaFX 2.1.1 SDK (64-bit)
exec MsiExec.exe /X{2222706F-666A-4037-7777-211648764D10} /quiet
; Java(TM) 7 Update 5 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86417005FF} /quiet
; Java SE Development Kit 7 Update 5 (64-bit)
exec MsiExec.exe /I{64A3A4F4-B792-11D6-A78A-00B0D0170050} /quiet
deltmp
delnfr
restart |
| Код |
|---|
;uVS v3.82 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delall %SystemDrive%\TEMP\SDVNBQYXNG.VBS deltmp delnfr restart |
| Цитата |
|---|
| Misha Misha пишет: Вирусы с MISHA MBAM-log-2014-03-11 (21-18-57).txt я нажал удалить в Mbam |