Размещено 11.06.2013 17:28:03
Оперативная память = svchost.exe(1488) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
Лог с uVS прикрепил
Лог с uVS прикрепил
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;;uVS v3.80.2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
bl F082C76CF8A1C41DB23EC397B4B5B03B 1618304
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetor
bl 7FB282509685C53EDF1BE190353913FB 507776
addsgn 1A8FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D48694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EFB0E311B3 8 YandexUPD
bl 7B4D3971579E51B6074B3DFC460ACB98 10847976
addsgn 1A65719A55839B8EF42B5194401C9005DAAF40230BFAE05DDD1647BCAFF32599A11748A86BDE71B65E886C0EB3E9B6A3201C638D00515C71C46AA42FC7CADD56 8 Mediaget
bl ACD5BE17E67206076F874E3EFF868D82 493952
addsgn 1AE7909A5583358CF42B254E3143FE86C99EAFC552AC940D8D4A9844D98B85C57EEBF8A44B4B7573D97F7BF550481AA92E8CBBFB65328BF1D28827EBD38DE49A 8 YandexUpdater
addsgn A7679B19B9762687F4C1B68124C89B40D92BD8B0C9FA86C1D3C3C5BCA72FD2346057C33D3EBDABB7D47F075B42D10C1230DFE872BD7D49D3D2B0E1C3F3062273 8 Dorkbot
zoo %SystemDrive%\USERS\ДЕНИС\APPDATA\ROAMING\SCREENSAVERPRO.SCR
bl CA5AC635DA65DA12FCCD3CEF748E4DE2 223232
zoo %SystemDrive%\USERS\ДЕНИС\APPDATA\ROAMING\MICROSOFT\KLBEBO.EXE
adddir %SystemDrive%\USERS\ДЕНИС\APPDATA\ROAMING
chklst
delvir
; Java(TM) 6 Update 30
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF} /q
deltmp
delnfr
regt 14
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
czoo
restart |