Размещено 21.05.2013 09:31:03
MICROSOF-2FB2AA_2013-05-21_09-22-40.7z (266.3 КБ)В оперативной памяти обнаружен Win/Agent.UPF , протокол из UVS прикладываю
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
addsgn A7679B19B93AC137BB8451A4501850054D16FDF689901F8790B315FE5053B138272403BC693D9D362B80EE9FB903392A3FDF6DB220DE83ECC635F1A4078DE2F8 8 majachok.tasks
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\TIFGBWB.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\AIVXPYM.DLL
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\TIFGBWB.EXE
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\AIVXPYM.DLL
deltmp
delnfr
delref HTTP://SPEEDBAR.RU
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
czoo
restart
|
| Цитата |
|---|
| HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. C:\WINDOWS\notepad.exe (Trojan.Agent) -> Действие не было предпринято. |