возможно, это обыкновенный фишинг.
возможно, это обыкновенный фишинг.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Код |
---|
;uVS v3.75 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 addsgn A7679B19B91EC77753C6ECB1EF009B48C5D9D5BB69AC1E3565944EA908C4334C9C13C14736DCD8A9004F85D2A61599D1ACDC3F7185D96227FA5EF1CF4CFF99F8 8 Carberp.0525 zoo %SystemDrive%\USERS\Ф\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\FVQH3CMMKX4.EXE bl 58E5971820906991C3159910D3DD6F1B 130560 delall %SystemDrive%\USERS\Ф\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\FVQH3CMMKX4.EXE chklst delvir delall %SystemDrive%\USERS\C208~1\APPDATA\LOCAL\TEMP\GYU0.EXE deltmp delnfr czoo restart |
Цитата |
---|
Полное имя C:\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\FLOOMBY\FLOOMBY.EXE Имя файла FLOOMBY.EXE Тек. статус в автозапуске Сохраненная информация на момент создания образа Статус в автозапуске Инф. о файле Не удается найти указанный файл. Цифр. подпись проверка не производилась Ссылки на объект Ссылка HKEY_USERS\S-1-5-21-2025429265-746137067-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Run\Floomby Floomby C:\Documents and Settings\Admin\Local Settings\Application Data\Floomby\floomby.exe |
Код |
---|
;uVS v3.75 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ANGEL\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\PLCAJJ2EXVW.EXE addsgn A7679B19B9327FBB63D41C500EA0123B593A967D61322578854001B03AB11BA44B17807BBE3D9D52F09A6CBB78164979B9CFBBC9FC8BB02C84BCF82FC7734519 8 Carberp addsgn A7679B19B9327FBB381427F494E3DA34687AAF4C71FA1F78AC9635EA6304428522423354F47E4D606670A74F45C460AF8D88630FA5594F4159688D6A370DDB58 8 Carberp.AF.0525 bl B53E6CF788A83F39F8F1056572379B27 131584 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ANGEL\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\PLCAJJ2EXVW.EXE chklst delvir deltmp delnfr czoo restart |
Код |
---|
;uVS v3.75 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 addsgn A7679B19B906CF7F3BE7EFB142370711B4C9FCFF8C252F398578C67C66D63A457EDB464A0461DC49598A459A812708FA78F6B5AED4311D0709772D32B3366373 8 Shiz.0525 zoo %SystemRoot%\APPPATCH\WVOOSTG.EXE delall %Sys32%\SDRA64.EXE delall %SystemRoot%\APPPATCH\WVOOSTG.EXE setdns Подключение по локальной сети 2\4\{1DD3093E-4A04-4D5A-A085-AE3A2EC7F6D1}\ setdns Сетевое подключение Bluetooth\4\{D61402B1-7E6A-47AE-BFD4-130D91BD098A}\ delref HTTP://DJPHAETHON.COM/ deltmp delnfr czoo EXEC cmd /c"netsh winsock reset catalog" restart |
Код |
---|
;uVS v3.75 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 addsgn A7679B19B93EF42A0BD4AE382120412C6062AA4F02FA1F78AE0BE674E9E1714C23268EBF6964D8A1A2CD6CF5667C49056863C93355DBF5C4AE8F822043F62073 8 Carberp.0525 zoo %SystemDrive%\USERS\ИЛЬЯ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\XBOKXUR6GVQ.EXE bl 0717C3EEAFAB8CC41052EF8F3D514710 131584 delall %SystemDrive%\USERS\ИЛЬЯ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\XBOKXUR6GVQ.EXE chklst delvir deltmp delnfr czoo restart |