Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
скрипт надо выполнить обязательно, потому что он очищает левый обработчик событий WMI.
этот обработчик и добавляет вам в систему вредоносные файлы из сети, которые пока гасятся антивирусом.
Цитата
Полное имя WMI_ACTIVESCRIPTEVENTCONSUMER\FUCKYOUMM2_CONSUMER.[FUCKYOUMM2_FILTER] Имя файла FUCKYOUMM2_CONSUMER.[FUCKYOUMM2_FILTER] Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
#MOF_Event# instance of __EventFilter { Name = "fuckyoumm2_filter"; Query = "select * from __timerevent where timerid="fuckyoumm2_itimer""; QueryLanguage = "wql"; };
через этот обработчик выполняется попытка установить в систему майнер криптовалюты.
[ Закрыто] Оперативная память = C:\WINDOWS\Debug\item.dat;Win32/Agent.WTF троянская программа;, ETERNALBLUE/ WMI/ActiveScriptEventConsumer/FUCKYOUMM2_CONSUMER