При запуске и перезапуске обнаруживает:Оперативная память = svchost.exe(2120)(2220)итд.. ;модифицированный Win32/TrojanDownloader.Delf.BTT троянская программа;После следующего перезапуска - повторяется то же самое.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
При запуске и перезапуске обнаруживает:Оперативная память = svchost.exe(2120)(2220)итд.. ;модифицированный Win32/TrojanDownloader.Delf.BTT троянская программа;После следующего перезапуска - повторяется то же самое.
| Код |
|---|
;uVS v4.1.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------
icsuspend
delwmi WMI:\\.\ROOT\SUBSCRIPTION\.[FUCKYOUMM3]
apply
deltmp
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\4F4AC5B6BDE9C606576AD04E625E95FD\PROOF-RU-RU.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\23DC05B1DD677EDC36AF3BACAE1C13AC\PROOF-UK-UA.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\49E810D6618C7A990BCC8FFB014514AB\PROOF-EN-US.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\E7B8418379210AECD5EF2177E8C3DB73\PROOF-ES-ES.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\FB07251F3C86377E2CB38B5F5C2AB56C\PROOF-FR-FR.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\F29303B40AF7599ED856DBA02411EE59\PROOF-DE-DE.CAB
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}\[CLSID]
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}\[CLSID]
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}\[CLSID]
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}\[CLSID]
delref D:\PROGRAM FILES\FOXIT READER\PLUGINS\NPFOXITREADERPLUGIN.DLL
delref %Sys32%\BLANK.HTM
delref D:\PROGRAM FILES\FOXIT READER\SHELL EXTENSIONS\FOXITPREVIEWHOST.EXE
delref %Sys32%\PSXSS.EXE
delref D:\PROGRAM FILES\FOXIT READER\FOXITREADER.EXE
;-------------------------------------------------------------
restart
|
| Цитата |
|---|
| перезагрузка, пишем о старых и новых проблемах. |