вечером посмотрю на домашнем компутере, как настраиваются уведомления в 11.0.590
вечером посмотрю на домашнем компутере, как настраиваются уведомления в 11.0.590
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Код |
---|
;uVS v4.0.10 [http://dsrt.dyndns.org] ;Target OS: NTv5.1 v400c OFFSGNSAVE ;------------------------autoscript--------------------------- zoo %SystemRoot%\HELP\LSMOSEE.EXE addsgn 1A04C99A5583D98CF42B627DA804DEC9E946303A45364AF36994933725DAFA01339CBE5FB59416982846BF61301E7202725D487355DA31D5AD77A42FB51AA14E 8 Win32/Packed.Armadillo 7 chklst delvir deldirex %SystemDrive%\DOCUMENTS AND SETTINGS\A\LOCAL SETTINGS\APPLICATION DATA\UNITY\WEBPLAYER\LOADER delref %SystemRoot%\DEBUG\ITEM.DAT delref WMI_ACTIVESCRIPTEVENTCONSUMER\FUCKYOUMM2_CONSUMER.[FUCKYOUMM2_FILTER] apply ; Java(TM) 6 Update 26 exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216026FF} /quiet deltmp delref %SystemDrive%\DOCUMENTS AND SETTINGS\A\LOCAL SETTINGS\APPLICATION DATA\UNITY\WEBPLAYER\LOADER\UNITYWEBPLUGINAX.OCX delref %Sys32%\BLANK.HTM delref %Sys32%\PSXSS.EXE delref E:\INTERNET-BROWSERS\FIREFOX\BROWSER\FEATURES\[email protected] delref E:\INTERNET-BROWSERS\FIREFOX\BROWSER\FEATURES\[email protected] delref E:\INTERNET-BROWSERS\FIREFOX\BROWSER\FEATURES\[email protected] delref E:\INTERNET-BROWSERS\FIREFOX\BROWSER\FEATURES\[email protected] delref E:\INTERNET-BROWSERS\FIREFOX\BROWSER\EXTENSIONS\{972CE4C6-7E08-4474-A285-3208198CE6FD}.XPI delref %SystemDrive%\DOCUMENTS AND SETTINGS\A\LOCAL SETTINGS\APPLICATION DATA\UNITY\WEBPLAYER\LOADER\NPUNITY3D32.DLL ;------------------------------------------------------------- restart |
Цитата |
---|
Константин Ким написал: Об этом было указано после выполнения кода в самомо начале.У меня сейчас открыта эта программа с обнаруженными угрозами (в том числе LSMOSEE.EXE). Мне эти объекты помещать в карантин или просто закрывать программу? |
Цитата |
---|
1. нужен новый образ автозапуска, созданный актуальной версией uVS (потому что прежнем образе, созданном устаревшей версией uVS нет информации о черве, который явно находится в системе, и периодически восстанавливает тело майнера) 2. скачайте и установите патч по ссылке отсюда скачайте WindowsXP-KB4012598-x86-Custom-RUS.exe (иначе, атака извне на систему повторится, и червь опять будет прописан в вашей системе) |
Цитата |
---|
Константин Ким написал: Находиться по адресу c:\windows\debug\item.dat |
Цитата |
---|
Microsoft Security Bulletin MS17-010 - Critical Security Update for Microsoft Windows SMB Server (4013389) Published: March 14, 2017 |
Цитата |
---|
Денис Пов написал: Сделал как Вы и описали. Файлы прикрепил. |