Размещено 22.02.2012 11:51:00
Логи uVS прилагаю
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 addsgn A7679B19B906F5A40BD4AEDB18A21D6F276265D989FA9CBC89A9B8D4504BD8DE49E7A989D60BBA492B03408F15AE61AF7DDF8072F7D4F046581D5845F1EE4F5C 8 TrojanDownloader.Carberp.AH [NOD32] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\OK4RUNM5RPY.EXE bl CE6010497DF3C82F3F92DA0FAA90E1E6 185856 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\OK4RUNM5RPY.EXE chklst delvir deltmp delnfr restart |
| Код |
|---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 fixvbr C: 5 regt 1 regt 2 regt 3 regt 7 regt 18 deltmp delnfr restart |
| Цитата |
|---|
| 14:47:04.0140 1792 \Device\Harddisk0\DR0\# - copied to quarantine 14:47:04.0140 1792 \Device\Harddisk0\DR0 - copied to quarantine 14:47:04.0140 1792 \Device\Harddisk0\DR0 ( Rootkit.Win32.BackBoot.gen ) - User select action: Quarantine 14:47:04.0140 1792 \Device\Harddisk0\DR0\Partition0 - copied to quarantine 14:47:04.0140 1792 \Device\Harddisk0\DR0\Partition0 ( Rootkit.Boot.Cidox.b ) - will be cured on reboot 14:47:04.0140 1792 \Device\Harddisk0\DR0\Partition0 - ok 14:47:04.0140 1792 \Device\Harddisk0\DR0\Partition0 ( Rootkit.Boot.Cidox.b ) - User select action: Cure |