(по логу угроз - картина странная была, есет удаляет файл, он снова восстанавливался, как в песне... и так много много раз...)
+
выполните наши рекомендации
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
| Код |
|---|
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
delref HTTP://WWW.SMAXXI.BIZ
setdns Подключение по локальной сети\4\{2936F619-13FA-467E-A3AD-557A9B2D33CA}\
deltmp
delnfr
EXEC cmd /c"ipconfig /flushdns"
restart
|
| Цитата |
|---|
| Полное имя MBR#0 [465,8GB] Имя файла MBR#0 [465,8GB] Тек. статус ?ВИРУС? ВИРУС загрузчик 2012-11-02 [2012-11-02 08:59:32 UTC ( 1 month, 2 weeks ago )] Avast MBR:Ransom-A [Rtk] Kaspersky Trojan-Ransom.Boot.Mbro.d BitDefender Rootkit.MBR.Locker.B DrWeb Trojan.MBRlock.14 Microsoft Trojan:DOS/Ransom.F Сохраненная информация на момент создания образа Статус загрузчик Размер 440 байт Доп. информация на момент обновления списка SHA1 C42849D447815B1E5E7FB8630799C81618D81DE9 |
| Цитата |
|---|
| TNod User & Password Finder |