Размещено 11.04.2012 12:23:04
примеры скриптов смотрите в темах заражений. здесь тем предостаточно по разным видам вирусов. соответственно и скриптов.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| Журнал проверки Версия базы данных сигнатур вирусов: 7040 (20120409) Дaтa: 11.04.2012 Время: 12:09:10 Просканированные диски, папки и файлы: Оперативная память Оперативная память = explorer.exe(1812) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна Количество просканированных объектов: 350 Количество обнаруженных угроз: 1 Количество очищенных объектов: 0 Время выполнения: 12:09:31 Общее время проверки: 21 сек. (00:00:21) |
| Цитата |
|---|
| 11.04.2012 9:40:36 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = explorer.exe(1812) вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна MYCOMP\sanja |
| Код |
|---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 zoo %SystemDrive%\RECYCLE.BIN\B6232F3A825.EXE addsgn 9252776A106AC1CC0BF4544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 a variant of Win32/Injector.LVS [NOD32] delall %SystemDrive%\RECYCLE.BIN\B6232F3A825.EXE delall %SystemDrive%\USERS\1\DESKTOP\ПРИК\XXX_VIDEO_97557.AVI.EXE delall %SystemDrive%\USERS\1\APPDATA\ROAMING\NETPROTOCOL.EXE deltmp delnfr restart |
| Код |
|---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 addsgn 49907A9A553FC79E8838A2306988924125358DF689052A684687C54345CE450C23920358BA4E9D492B01A1F772564996499FE841951DB574AD33A452F006229A 8 tr.Carberp zoo %SystemDrive%\USERS\111\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\KEOTOLDSZME.EXE bl C42D3791A85B4A483668D3A63539229D 177664 delall %SystemDrive%\USERS\111\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\KEOTOLDSZME.EXE chklst delvir deltmp delnfr CZOO restart |