2. добавьте образ автозапуска, сделанный в safe mode (безопасном режиме системы)
Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
Полное имя C:\RECYCLE.BIN\B6232F3A86E.EXE Имя файла B6232F3A86E.EXE Тек. статус [Запускался неявно или вручную] Сохраненная информация на момент создания образа Статус [Запускался неявно или вручную] Размер 154471 байт Создан 09.02.2009 в 13:57:06 Изменен 09.12.2010 в 18:15:49 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить Доп. информация на момент обновления списка SHA1 9434061DA98BF2D7D1B1FF63F5CB3CB097340F65 MD5 BA17456781F79614A350C732458AB46A |
Код |
---|
;;uVS v3.76 BETA4 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\RECYCLE.BIN\B6232F3A86E.EXE bl BA17456781F79614A350C732458AB46A 154471 delref HTTP://WWW.MAIL.RU/CNT/8569 delall %SystemDrive%\RECYCLE.BIN\B6232F3A86E.EXE deltmp delnfr czoo restart |
Цитата |
---|
Обнаруженные файлы: 1 C:\WINDOWS\AppPatch\sfxllk.exe (Worm.SFDC) -> Действие не было предпринято. |