+несколько гадов в виде процессов iexplore.exe
+постоянно идет какой-то коннект и скачиваются вредоносные файлы
лог
Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Код |
---|
;uVS v3.75 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 addsgn 925277CA176AC1CC0B14534E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Dorkbot.0803 zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-14699\BRENASA.EXE bl E71B799C73DE369DDFB48B175C0A0EBD 62976 adddir %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\RECYCLER\LOGON.EXE delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-14699\BRENASA.EXE chklst delvir deltmp delnfr czoo regt 5 restart |