Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Оперативная память » DpAgent.exe(216) вероятно модифицированный Win32/AutoRun.Spy.Banker.M червь

1
RSS
13.02.2012 18:44:37 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » DpAgent.exe(216) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M  червь очистка невозможна
Что делать?
Изменено: Sole - 13.02.2012 20:22:18
Выполните лог
http://forum.esetnod32.ru/forum9/topic2687/

В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0

delall %SystemDrive%\USERS\ОЛЯ\RQ13LPATI5.EXE
zoo %SystemDrive%\USERS\ОЛЯ\APPDATA\ROAMING\KB00997322.EXE
bl 089C166D9DD641372D6DBDCC85F24C7B 88064
delall %SystemDrive%\USERS\ОЛЯ\APPDATA\ROAMING\KB00997322.EXE
delref HTTP://SEARCH.QIP.RU
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
restart


И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Спасибо.

1
Читают тему