Размещено 22.03.2012 18:56:59
Помогите пожалуйста избавиться от трояна.
Образ автозапуска прикреплен.
Образ автозапуска прикреплен.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 zoo %SystemDrive%\PROGRAMDATA\Y5U7VCOYMD.DLL addsgn 4ACD539A553FC79E8838BE3071B42B452540D0F6895BD7CBC5C344B9586A314C6BAC8357C16041FE6B8005925EAA09FAC379A872C75BB5968B37A4916146228C 64 tr.winsock delref %SystemDrive%\PROGRAMDATA\Y5U7VCOYMD.DLL delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU deltmp delnfr EXEC cmd /c"netsh reset winsock catalog" restart |
| Код |
|---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 deltmp delnfr regt 14 restart |
| Код |
|---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 zoo %SystemDrive%\USERS\KAMA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\SUGQGZWQD8M.EXE addsgn A7679BF0AA0268264BD4C6415A881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CBE3D9FE82BD6D7B0AC69775BACCA02A237 8 Backdoor.Win32.Gbot.wwz [Kaspersky] bl A1F31F1A5ADE8E941F11B168EEFBF384 169472 delall %SystemDrive%\USERS\KAMA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\SUGQGZWQD8M.EXE chklst delvir deltmp delnfr restart |