Вот лог
Вот лог
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
| Код |
|---|
;uVS v3.75 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\AUTORUN.INF zoo %SystemDrive%\LWQKBV.PIF delall %SystemDrive%\AUTORUN.INF zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\CQCE.EXE bl 5D3D195648820C95F20E4E9189E1937B 12970 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\CQCE.EXE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\WINBQIEGE.EXE bl D33C936EA45C170CCBF93917AB7734C0 51882 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\WINBQIEGE.EXE regt 1 regt 2 regt 3 regt 7 regt 12 regt 18 deltmp delnfr restart |
| Цитата |
|---|
| Полное имя C:\LWQKBV.PIF Имя файла LWQKBV.PIF Тек. статус ВИРУС ПОДОЗРИТЕЛЬНЫЙ АВТОРАНОВЫЙ Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ АВТОРАНОВЫЙ Размер 103140 байт Создан 18.06.2012 в 20:08:56 Изменен 18.06.2012 в 20:08:56 Атрибуты СКРЫТЫЙ СИСТЕМНЫЙ R/O Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Атрибут файла "Скрытый" или "Системный" [типично для вирусов] Автозапуск из AUTORUN.INF в корне диска [типично для авторановых вирусов] Доп. информация на момент обновления списка SHA1 8FFABBBC1AF89A5636F3B629C7E8CAEF3166179E MD5 DCE0AB6E086828AA224C92E6BCD52BE8 Ссылки на объект Ссылка C:\autorun.inf |