Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Код |
---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\VR9ZLDWUHAI.EXE addsgn A7679B1BB9D24D720B132B1D9A37ED05258AFC310C16E1877AC3C5BC5011F430DDE83C333E559D8EAE687A60B91449FA7D18AD8A55DAB02CEAF214D138F92273 10 tr.Carberp bl FBDFDA953942B370FBAB65A66FF84F33 312344 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\VR9ZLDWUHAI.EXE chklst delvir deltmp delnfr restart |
Цитата |
---|
Обнаруженные файлы: 1 C:\Users\Neadekvat\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято. |
Код |
---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 addsgn A7679B19B90AF4FD99D4AEDBDDA2B1EDC3A5FCF60A3E172BEF54AFCBB80F5E4C2394075F68EF0D552B803ACB84164990C9372C5D55DA33E8297452A6B2D6CA5F 8 tr.Carberp zoo %SystemDrive%\USERS\NEADEKVAT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\J6L2MVFV1BE.EXE bl 046774FD9688A85DD5E2D70AC734322C 188416 delall %SystemDrive%\USERS\NEADEKVAT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\J6L2MVFV1BE.EXE chklst delvir delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU deltmp delnfr restart |
Цитата |
---|
Полное имя MBR#0 [232,9GB] Имя файла MBR#0 [232,9GB] Тек. статус ?ВИРУС? загрузчик Kaspersky Trojan-Ransom.Boot.Mbro.d BitDefender Rootkit.MBR.Locker.B DrWeb Trojan.MBRlock.6 Microsoft Trojan:DOS/Ransom.B Сохраненная информация на момент создания образа Статус загрузчик Размер 440 байт Доп. информация на момент обновления списка SHA1 52A1AB34A942B22C2D73B158EAA5E1532EFBF922 |