Размещено 23.04.2012 19:23:46
Ссылка на полный образ автозапуска
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\OEM\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RYOCYPZF7ZO.EXE
bl A4C5E2239113E673C162FFF46E32F745 179712
delall %SystemDrive%\DOCUMENTS AND SETTINGS\OEM\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\RYOCYPZF7ZO.EXE
setdns Сетевое подключение Bluetooth\4\{FB130A32-ED0E-485C-BC91-EB48728BEF9C}\
setdns Сеть\4\{F5F3276E-47DA-4641-8E53-ED0DFF230947}\
setdns лан\4\{32B33E3B-484C-4F6A-994A-212404447D3A}\
regt 14
deltmp
delnfr
exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit
exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit
czoo
restart |
| Цитата |
|---|
| Обнаруженные ключи в реестре: 1 HKLM\SOFTWARE\YingSoft (Malware.Trace) -> Действие не было предпринято. |
| Код |
|---|
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
setdns Сетевое подключение Bluetooth\4\{FB130A32-ED0E-485C-BC91-EB48728BEF9C}\8.8.8.8,8.8.4.4
setdns Сеть\4\{F5F3276E-47DA-4641-8E53-ED0DFF230947}\8.8.8.8,8.8.4.4
setdns лан\4\{32B33E3B-484C-4F6A-994A-212404447D3A}\8.8.8.8,8.8.4.4
EXEC cmd /c"ipconfig /flushdns"
restart
|