Размещено 06.08.2013 13:38:29
Вирус заблокировал популярные сайты и просит смс на 7781. Hosts девственно чист, cure it и пр. ничего не видит.
Помогите, пожалуйста.
Помогите, пожалуйста.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.80.15 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\TCYGELM.DLL
;addsgn A7659219B962CF0F07D5DBB48C86EDFADA4344F789FA1FBA89C39035B5559D54E413E7573E559DB63E7C449E56468EBE59DBE87255DA77280977A42FC7F9378B 64 majachok.dlls
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\TCYGELM.DLL
del %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\TCYGELM.DLL
addsgn A1BD2552D16A4CF3E656AEB1640F57FB258AFCF661221B78854A068D905F3432AE52BD07B78D91097B380182061664AA689FE8223D8AA56C2D88B12B354722F0 8 majachok.tasks
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MOZILLA\GSFLHGM.EXE
hide %SystemDrive%\PROGRAM FILES\WEBMONEY\WEBMONEY.EXE
delall %Sys32%\SWWVC.DLL
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ВИКТОР\LOCAL SETTINGS\TEMP\5F522EE2A.SYS
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ВИКТОР\LOCAL SETTINGS\TEMP\628532BF9.SYS
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\18EBB7588.SYS
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\TEMP\A2683E55.SYS
;------------------------autoscript---------------------------
chklst
delvir
; McAfee Security Scan Plus
exec C:\Program Files\McAfee Security Scan\uninstall.exe
; Java(TM) 6 Update 29
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216029FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
|