если будет ошибка, запостите новый минидамп.
+
так же образ автозапуска
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
Полное имя C:\G4FWEQ23.BI\40842F38ABC.EXE Имя файла 40842F38ABC.EXE Тек. статус ВИРУС в автозапуске Ссылки на объект Ссылка HKEY_USERS\S-1-5-21-2666932526-2928173429-2540316539-1000\Software\Microsoft\Windows\CurrentVersion\Run\ZD6J0B3C8 ZD6J0B3C8F2YZG0DPMIHPGFWJ C:\g4fweq23.Bi\40842F38ABC.exe /q |
Цитата |
---|
netsh winsock reset catalog |
Код |
---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 delref HTTP://WWW.YAHOO.COM delref HTTP://XTREME.WS/ delall %SystemDrive%\PROGRAM FILES\YAHOO!\WIDGETS\YAHOOWIDGETS.EXE deltmp delnfr EXEC cmd /c"netsh winsock reset catalog" restart |
Цитата |
---|
08.04.2012 15:14:00 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(288) вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа очистка невозможна MYCOMP\PIT |