Размещено 19.03.2012 11:58:40
чисто,
выполните наши рекомендации
тему закрываю.
выполните наши рекомендации
тему закрываю.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\VR9ZLDWUHAI.EXE addsgn A7679B1BB9D24D720B132B1D9A37ED05258AFC310C16E1877AC3C5BC5011F430DDE83C333E559D8EAE687A60B91449FA7D18AD8A55DAB02CEAF214D138F92273 10 tr.Carberp bl FBDFDA953942B370FBAB65A66FF84F33 312344 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\VR9ZLDWUHAI.EXE chklst delvir deltmp delnfr restart |
| Цитата |
|---|
| Обнаруженные файлы: 1 C:\Users\Neadekvat\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято. |
| Код |
|---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 addsgn A7679B19B90AF4FD99D4AEDBDDA2B1EDC3A5FCF60A3E172BEF54AFCBB80F5E4C2394075F68EF0D552B803ACB84164990C9372C5D55DA33E8297452A6B2D6CA5F 8 tr.Carberp zoo %SystemDrive%\USERS\NEADEKVAT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\J6L2MVFV1BE.EXE bl 046774FD9688A85DD5E2D70AC734322C 188416 delall %SystemDrive%\USERS\NEADEKVAT\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\J6L2MVFV1BE.EXE chklst delvir delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU deltmp delnfr restart |
| Цитата |
|---|
| Полное имя MBR#0 [232,9GB] Имя файла MBR#0 [232,9GB] Тек. статус ?ВИРУС? загрузчик 2012-03-18 [2012-03-18 13:12:46 UTC ( 44 minutes ago )] Kaspersky Trojan-Ransom.Boot.Mbro.d BitDefender Rootkit.MBR.Locker.B DrWeb Trojan.MBRlock.6 Microsoft Trojan:DOS/Ransom.B Сохраненная информация на момент создания образа Статус загрузчик Размер 440 байт Доп. информация на момент обновления списка SHA1 52A1AB34A942B22C2D73B158EAA5E1532EFBF922 |
| Цитата |
|---|
| EvgeniiD пишет: Как выполнить скрипт? |