Размещено 29.01.2014 00:57:55
Eset NOD32 обнаружил угрозу. Объект C:\Windows\systems32\drivers\ets\hosts Угроза: Win32/Qhost троянская программа Информация: очищен удалением - изолирован. появляется в углу каждые 5 секунд. Помогите!!!
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.81.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
exec C:\Program Files (x86)\Ticno\Indexator\Uninstall.exe
exec C:\Program Files (x86)\Ticno\Tabs\Uninstall.exe
exec C:\Program Files (x86)\Ticno\Multibar\uninstall.exe
exec "C:\ProgramData\VKSaver\VKSaver.exe" -uninstall
exec MsiExec.exe /X{EE24665C-844A-4489-9F11-70E41F4EE476}
zoo %SystemDrive%\USERS\HP\APPDATA\ROAMING\DSITE\UPDATEPROC\UPDATETASK.EXE
bl EC63F649F7090F885EBD4770FFB92FCB 94208
delall %SystemDrive%\USERS\HP\APPDATA\ROAMING\DSITE\UPDATEPROC\UPDATETASK.EXE
zoo %SystemDrive%\USERS\HP\APPDATA\ROAMING\SEARCHINDEXER\DESKTOPSEARCHSERVICE.EXE
bl 93F1E136F754C42C6D789D2BE761F080 1622016
delall %SystemDrive%\USERS\HP\APPDATA\ROAMING\SEARCHINDEXER\DESKTOPSEARCHSERVICE.EXE
delall %SystemDrive%\USERS\HP\APPDATA\ROAMING\SEARCHINDEXER\LIBCURL-4.DLL
delall %SystemDrive%\USERS\HP\APPDATA\ROAMING\SEARCHINDEXER\LIBEAY32.DLL
zoo %SystemDrive%\USERS\HP\APPDATA\ROAMING\SEARCHINDEXER\SEARCHINDEXER.EXE
bl 18DDD86F18BD84D726C8EFDB215BC456 1000462
delall %SystemDrive%\USERS\HP\APPDATA\ROAMING\SEARCHINDEXER\SEARCHINDEXER.EXE
delall %SystemDrive%\USERS\HP\APPDATA\ROAMING\SEARCHINDEXER\SSLEAY32.DLL
delall %SystemDrive%\USERS\HP\APPDATA\ROAMING\SEARCHINDEXER\ZLIB1.DLL
delref HTTP://START.ALAWAR.RU/?PID=11
delref HTTP://WWW.YANDEX.RU/?WIN=108&CLID=2071972
zoo %SystemDrive%\PROGRAM FILES (X86)\EXPRESSDOWNLOADER\TORRENTEXPRESS.EXE
bl BF76A1D51D2F8BE5B1B0E52480B7DFFC 630784
delall %SystemDrive%\PROGRAM FILES (X86)\EXPRESSDOWNLOADER\TORRENTEXPRESS.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\FREECORDER\FLVSRVC.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\DRIVE\GOOGLEDRIVESYNC.EXE
delall 2871295532.PORTAL.QTRAX.COM
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart |