удалите в мбам,
перегрузите систему,
и повторите быстрый скан в малваребайт,
---------
если все будет чисто,
выполните наши рекомендации
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
Полное имя COPY Имя файла COPY Тек. статус в автозапуске Сохраненная информация на момент создания образа Статус в автозапуске Ссылки на объект Ссылка C:\USERS\SERGEY\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\PFIJXA.LNK Ссылка HKEY_USERS\S-1-5-21-412197629-4246752671-3392714233-1000\Software\Microsoft\Windows\CurrentVersion\Run\gzpqy gzpqy cmd.exe /c copy "C:\Users\Sergey\AppData\Local\Temp\uivuu" "C:\WINDOWS\system32\drivers\etc\hosts" /Y && erase "C:\Users\Sergey\AppData\Local\Temp\rugryl.dll" && copy "\C:\Users\Sergey\AppData\Local\Temp\ibfpw" "%WINDIR%\system32\drivers\etc\hоsts" /Y && attrib +H "C\system32\drivers\etc\hosts" |
Цитата |
---|
Представители корпорации Microsoft сообщили, что в состав Windows 7 Service Pack 1 обязательно будет включено подвергшееся обновлению средство Windows Activation Technologies (WAT), которое отвечает за оценку подлинности копии операционной системы и проверку модулей ОС, чаще всего изменяемых злоумышленниками для нелегальной активации продукта, установленной на той или иной машине. |
Цитата |
---|
11:51:43.0150 0212 HKLM\SYSTEM\ControlSet001\services\WatAdminSvc - will be deleted on reboot 11:51:43.0197 0212 HKLM\SYSTEM\ControlSet002\services\WatAdminSvc - will be deleted on reboot |
Цитата |
---|
Product: Microsoft® Windows® Operating SystemCompany: Microsoft CorporationDescription: Windows Activation Technologies ServiceVersion: 7.1.7600.16395 (win7_gdr_oob_gaoob(wmbla).100127-1819)MD5: 3CEC96DE223E49EAAE3651FCF8FAEA6CSize: 1255736Directory: %SYSDIR%\Wat\WatAdminSvc.exeOperating System: Windows 7Discovered:Mar 20 2010 |
Цитата |
---|
TNod User & Password Finder |
Цитата |
---|
Полное имя MBR#1 [232,9GB] Имя файла MBR#1 [232,9GB] Тек. статус ?ВИРУС? загрузчик Kaspersky Trojan-Ransom.Boot.Mbro.d BitDefender Rootkit.MBR.Locker.B DrWeb Trojan.MBRlock.6 Microsoft Trojan:DOS/Ransom.B Сохраненная информация на момент создания образа Статус загрузчик Размер 440 байт Доп. информация на момент обновления списка SHA1 C0E2F4D081296BF0D24EA50DE2F583A0C674B9B1 |
Код |
---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 deltmp delnfr fixmbr MBR#1 [232,9GB] restart |