Размещено 02.06.2014 21:26:43
Вирус пожирает комп, а его невозможно удалить. 
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| 77732 пишет: добавьте образ автозапуска |
| Код |
|---|
;uVS v3.82.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\EUGENE\APPDATA\ROAMING\BABSOLUTION\SHARED\ENHANCEDNT.DLL
addsgn A7679B1928664D070E3C82CC64C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D052129906C92BDE9B6C9BD9F6307595F4659214E916B6504327C 64 adware
zoo %SystemRoot%\UPDATE\SVCHOST.EXE
addsgn A7659219B9728B762FD5AEB1643707F527C9FC1ED107E087154E719A50D6714C769E26D4D24D5A4D0F82849F46E95C0A7F9CE89A6D274FD3BDFA1009C7062273 17 Tool.BtcMine.130 [DrWeb]
zoo %SystemDrive%\USERS\EUGENE\APPDATA\ROAMING\BABSOLUTION\SHARED\BABMAINT.EXE
addsgn A7679B1BB95244720BE76ED7ED4DEAF8DA75CF3FEF7392887E3C3A8F82B0F8D9CBEE3CA8B3D065B4D47FD4F5467C499067B5E88D409E906C2DFA29D73AF9DD22 8 Adware.Babylon.12 [DrWeb]
zoo %SystemDrive%\PROGRAM FILES\DELTA\DELTA\1.8.22.0\DELTATLBR.DLL
addsgn 79132211B9E9317E0AA1AB5920981205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A86C94C8B9635977302F00EAA3254FA7507F21D0B221CA86 64 AdWare.Win32.DelBar.a [Kaspersky]
zoo %SystemDrive%\PROGRAM FILES\BABYLONTOOLBAR\BABYLONTOOLBAR\1.8.24.6\BABYLONTOOLBARTLBR.DLL
zoo %SystemDrive%\PROGRAM FILES\DELTA\DELTA\1.8.22.0\DELTASRV.EXE
addsgn 1A2EFC9A5583C58CF42B254E3143FE86C99AAB09FCEA9235752B215CAF29FA312B923C2219BD9B5C2B80439F501649FA95F6F072555ACDD02D03A3A482FEA113 8 a variant of Win32/Toolbar.Montiera.A
zoo %SystemDrive%\PROGRAM FILES\BABYLONTOOLBAR\BABYLONTOOLBAR\1.8.24.6\BABYLONTOOLBARSRV.EXE
zoo %SystemDrive%\PROGRAM FILES\DELTA\DELTA\1.8.22.0\DELTAENG.DLL
addsgn 79132211B9E9317E0AA1AB5912541205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5C32FDC9F46E93CEAFE1FC822AAAFBCD3587F4CCD5B0622F0 64 a variant of Win32/Toolbar.Montiera.A
zoo %SystemDrive%\PROGRAM FILES\BABYLONTOOLBAR\BABYLONTOOLBAR\1.8.24.6\BABYLONTOOLBARENG.DLL
zoo %SystemDrive%\PROGRAM FILES\DELTA\DELTA\1.8.22.0\DELTAAPP.DLL
addsgn 79132211B9E9317E0AA1AB59BAA91205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A0410FD24ED1496601DCF8F95C53F828EB37AC2F9AC42A73 64 a variant of Win32/Toolbar.Montiera.A
delall %SystemDrive%\PROGRAM FILES\DELTA\DELTA\1.8.22.0\BH\DELTA.DLL
delall %SystemDrive%\USERS\EUGENE\RAHOTEIJ.EXE
delall %SystemDrive%\USERS\EUGENE\APPDATA\ROAMING\GEGSJCAV\HEGGDRTE.EXE
delall %SystemDrive%\USERS\EUGENE\MMVVHGTH.EXE
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://WEBALTA.RU/SEARCH
; Babylon toolbar
exec C:\Program Files\Uninstall Information\Ib\103\4143\ib_uninstall.exe" /PUninstall="HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar" /reg=32
; Delta toolbar
exec C:\Program Files\Delta\delta\1.8.22.0\GUninstaller.exe" -uprtc -ask -rmbus "Delta toolbar" -nontfy -key "delta
; Delta Chrome Toolbar
exec C:\Users\EUGENE\AppData\Roaming\BabSolution\Shared\GUninstaller.exe" -key "Delta Chrome Toolbar" -rmkey -rmbus "Delta Chrome Toolbar" -ask -plgdll NTRedirect -nontfy
; OpenAL
exec C:\Program Files\OpenAL\OpenAL.exe" /U
; Java(TM) 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet
; Bonjour
exec MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B} /quiet
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
|