Цитата |
---|
Обнаруженные файлы: 1 C:\Program Files\Mozilla Firefox\0.7828034354589973.exe (Exploit.Dropper) -> Действие не было предпринято. |
выполните наши рекомендации
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
Обнаруженные файлы: 1 C:\Program Files\Mozilla Firefox\0.7828034354589973.exe (Exploit.Dropper) -> Действие не было предпринято. |
Код |
---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 addsgn A7679BF0AA0264130BC4C6E156C80261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C63E0848F75C4C32EF4CAA8DB51CA3BE4AC965B2FC706AB7E 8 spy.shiz zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\____991.EXE bl 8DB8C688420C6158398AE7E635B46C86 274432 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\____991.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\AMEQYN\OSIQG.EXE chklst delvir deltmp delnfr regt 12 restart |
Цитата |
---|
De_Nice пишет: Конечно известно Hide RDP X button - соотв. в терминальном доступе прячет от юзера "крестик" и тот не может закрыть сессию, не разлогинившись |
Цитата |
---|
TNod User & Password Finder |
Цитата |
---|
Полное имя C:\WINDOWS\HIDERDP\HIDERDPXBUTTON.EXE Имя файла HIDERDPXBUTTON.EXE Тек. статус АКТИВНЫЙ в автозапуске Сохраненная информация на момент создания образа Статус АКТИВНЫЙ в автозапуске Размер 17920 байт Создан 15.05.2009 в 10:31:54 Изменен 11.09.2006 в 14:18:18 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить Оригинальное имя HideRDPxButton.exe Версия файла 1.0.1.0 Описание HideRDPxButton Производитель metaeditor <[email protected]> Комментарий Доп. информация на момент обновления списка pid = 532 COMP-80\omirova CmdLine "C:\WINDOWS\HideRDP\HideRDPxButtoN.exe" Процесс создан 10:26:23 [2012.02.07] С момента создания 00:25:51 parentid = 664 SHA1 C03468303AF277ED38DF07CD06BE1112E8FC06A5 MD5 3A0244928C00047728105DA71DA875A3 Ссылки на объект Ссылка C:\DOCUMENTS AND SETTINGS\OMIROVA\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\HIDERDPXBUTTON.LNK |