Размещено 16.02.2012 18:27:37
Доброго времени суток.
Подскажите, не удаляет сие гадость)
Поискал в поиске, сделал образ автозапуска
Подскажите, не удаляет сие гадость)
Поискал в поиске, сделал образ автозапуска
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.0 zoo %SystemDrive%\USERS\VISTA\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\X3F6EIU5\FILES_LOAD1[1].EXE bl 1AC32EF1E645839541CA3EC7C150DBD1 39424 delall %SystemDrive%\USERS\VISTA\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\X3F6EIU5\FILES_LOAD1[1].EXE zoo %SystemDrive%\USERS\VISTA\APPDATA\LOCAL\TEMP\XARTK.BAT delall %SystemDrive%\USERS\VISTA\APPDATA\LOCAL\TEMP\XARTK.BAT zoo %SystemDrive%\USERS\VISTA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\YFPGNT79SDS.EXE bl F8E19F13E6523B41D4BFF2FB61F9FDE8 166912 delall %SystemDrive%\USERS\VISTA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\YFPGNT79SDS.EXE zoo %Sys32%\AUTOCHK.EXE delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU exec "C:\PROGRAM FILES\MCAFEE SECURITY SCAN\UNINSTALL.EXE" exec "C:\PROGRAM FILES\VKMUSIC 4\UNINS000.EXE" regt 1 regt 2 regt 3 regt 7 regt 18 deltmp delnfr restart |
| Код |
|---|
Объекты реестра обнаружены: 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) ->
Плохо: ("regedit.exe" "%1") Хорошо: (regedit.exe "%1") -> Действие не было предпринято. |