Размещено 06.06.2013 23:59:09
Все время обнаруживает Win32/Patched.IB троянская программа, но очистить никак не выходит, помогите пожалуйста
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;;uVS v3.80.1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
zoo %Sys32%\RPCSS.DLL
bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC4942CF5795 8 HTml5Up
bl 1D41DA4F3D61170DD43CC6487B32566D 540672
addsgn 1A74EA9A5583C58CF42B254E3143FE8E60827936FDE89C908D42FD618DD6713924472B85E6AA621076430F60139DA57991CF4912BB9DB01FE8FEE1D34C533A20 8 html5
deltmp
delnfr
chklst
delvir
setdns 1394-соединение\4\{C5398ECC-4C96-4F8D-A6BE-99D7C696614C}\
setdns Подключение по локальной сети 2\4\{B8C4BB60-B1E0-4E8B-905D-3C4DC47F71F4}\
; Java(TM) 6 Update 22
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF} /quiet
delref HTTP://BROWSERHELP2.RU
regt 14
EXEC cmd /c ren %windir%\system32\dllcache\rpcss.dll rpcss.dll.old
EXEC cmd /c ren %windir%\system32\rpcss.dll rpcss.dll.old
EXEC cmd /c "copy rpcss.dll %sys32%\rpcss.dll"
EXEC cmd /c "copy rpcss.dll %sys32%\dllcache\rpcss.dll"
czoo
restart |
| Цитата |
|---|
Обнаруженные файлы: 3 C:\Documents and Settings\Admin\Application Data\Microsoft\D0Jbl.exe (Trojan.Startpage) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято. C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято. |