1. найти съемный CD-ROOM;
2. если не ноут, проверить на чистой машине как присоединенный диск;
3. проверить возможность лечения в безопасном режиме (cureit, возможно придется переименовать так же для удачного запуска).
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
RP55 RP55 пишет: В HiJackThis - работа с зоопарком тоже - так себе. |
Цитата |
---|
Арвид пишет: Странно что некоторые вендоры видят Carberp в загрузчике как Rootkit.MBR.Mayachok.B |
Цитата |
---|
Доступ к файлу получен [C:\PROGRAM FILES\TNOD USER & PASSWORD FINDER\TNODUP.EXE] |
Код |
---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 addsgn A7679B19B906F5A40BD4AEDB18A21D6F276265D989FA9CBC89A9B8D4504BD8DE49E7A989D60BBA492B03408F15AE61AF7DDF8072F7D4F046581D5845F1EE4F5C 8 TrojanDownloader.Carberp.AH [NOD32] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\OK4RUNM5RPY.EXE bl CE6010497DF3C82F3F92DA0FAA90E1E6 185856 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\OK4RUNM5RPY.EXE chklst delvir deltmp delnfr restart |
Код |
---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 fixvbr C: 5 deltmp delnfr restart |
Цитата |
---|
C:\WINDOWS.1\kmsem\KMService.exe (Trojan.FakeAlert) -> 628 -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. C:\WINDOWS.1\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято. |