будут какие то идеи или дополнения, напишу.
посмотрим, как будет работать. прикрепил ее повыше, чтобы не терялась.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Код |
---|
;uVS v3.73 script [http://dsrt.dyndns.org] delall D:\AUTORUN.INF delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU delref HTTP://WWW.YAHOO.COM deltmp delnfr restart |
Код |
---|
;uVS v3.73 script [http://dsrt.dyndns.org] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\STELLARSPHERE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MWJKEAAWACA.EXE addsgn 79132211B9EBA0160AD4AE3A614072472501F17EE9B81FF1080F3B43AF5FF420DCE83C04159414CC277F7B60109D4C721D9DE8FFCD187A2C2DFE391F38F9DD24 8 tr.Carberp delall G:\AUTORUN.INF bl 13676CFE771A82C0D2A5647744CAD9E2 167424 delall %SystemDrive%\DOCUMENTS AND SETTINGS\STELLARSPHERE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MWJKEAAWACA.EXE chklst delvir delall %SystemDrive%\PROGRAM FILES\FACEMOODS.COM\FACEMOODS\1.4.17.7\BH\FACEMOODS.DLL delall %SystemDrive%\PROGRAM FILES\FACEMOODS.COM\FACEMOODS\1.4.17.7\FACEMOODSTLBR.DLL delref HTTP://START.FACEMOODS.COM/?A=DDRNW delref HTTP://START.FACEMOODS.COM/?A=DDRNW delref HTTP://START.FACEMOODS.COM/?A=DDRNW&F=2 deltmp delnfr czoo restart |
Код |
---|
;uVS v3.73 script [http://dsrt.dyndns.org] zoo %SystemDrive%\USERS\САША\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\OLHKEAZLD7M.EXE addsgn 79132211B9EBA0160AD4AE3A614072472501F17EE9B81FF1080F3B43AF5FF420DCE83C04159414CC277F7B60109D4C721D9DE8FFCD187A2C2DFE391F38F9DD24 8 tr.Carberp delall %SystemRoot%\TEMP\DC811421124EA5.SYS bl 13676CFE771A82C0D2A5647744CAD9E2 167424 delall %SystemDrive%\USERS\САША\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\OLHKEAZLD7M.EXE chklst delvir delall %SystemDrive%\TEMP\QXUDB9B.TMP delall %SystemDrive%\USERS\САША\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU deltmp delnfr czoo restart |
Цитата |
---|
Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. |
Цитата |
---|
Арвид пишет: Да, получилось после обновления удалить вирус через сканирование папки. Сканирование памяти не дает ничего. Может небольшой мануал со скринами накидать? |