Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
далее, сделайте дополнительно быструю проверку системы в малваребайт |
Цитата |
---|
Camper Oh написал: файл образа |
Код |
---|
;uVS v3.87.8 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 OFFSGNSAVE zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\FILTERSTART\FILTERSTART.EXE addsgn 1A9FF89A5583338CF42B627DA804DEC9E946303A4536482E0EB7E1ACDB9A5558A86BE75BB59416982846BF61301E7202725D807155DABF96088FAF6CC7075174 8 Win32/RiskWare.NetFilter zoo %SystemDrive%\PROGRAMDATA\APPHSERFTOH\ECOLIGHT.DLL addsgn A7679B1928664D070E3C3C5564C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D8D2C28906C264F1649C9BD9F6307595F4659214E916B7205327C 64 Win32/Toolbar.Linkury zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\SEARCHAY\SEARCHAY.EXE addsgn 7300F79B556A1F275D839D6A0CC992052503A0D2953D5B5C91F354FC50E5878A6733DB77C14025396B807B8AF26609FA1BE2EE7221CBE3C4D15AA42FFCC55674 10 Win32/MediaMagnet zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PROF2YOU\STUB.EXE addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6B96B5F78B63503F874C251B33623B3173E3D9CC92B807B8AFE6609FA2E20FD02279AB08F3537E62F38139603 34 Win32/TrojanDropper.Addrop addsgn A7679B1928664D070E3C89DE64C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323DC54428906C74411649C9BD9F6307595F4659214E91739503327C 64 Win32/Adware.Neoreklami zoo %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\IEEF\7ZY_GB.DLL addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B871074C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C474A42FC7CAEEBF 64 Win64/Adware.Neoreklami zoo %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\IEEF\S3EXSXAN.DLL addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B825514D235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C474A42FC7CAEEBF 64 Win64/Toolbar.Linkury zoo %SystemDrive%\PROGRAMDATA\APPHSERFTOH\DUOQUOTOUGH.DLL addsgn A1BA20CF1DE779682B3C51F9E976C90AFC75B47B0EA6D645853CF57B50D8980BBB479466E5645401A84D7B77161649FA7C049C70A6193B3265F44AD3D6DDA865 8 Win64/BitCoinMiner zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\GPLYRA\GPLYRA.EXE zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\VNLGP\VNLGP.EXE addsgn 1AE7C39A5583338CF42B46980CC8128EF501BE9AB2FF8B03C1C3B1ACDBDB29306717461D4E2098A140DE849FCD564D3995DC8072555160A76F1B9F2A537D6673 8 Win32/RiskWare.NetFilter zoo %SystemDrive%\PROGRAM FILES (X86)\SCREENUP\FUTURE_HELPER.EXE addsgn A7679B19B192F4DE3AD4AE5994CE120576DCAB7BCDDE3B287AD6998C10D621B33663F3173EDE4D7AF0055690C2894BFA7DEC21336C96940822F9362DC706A977 8 Generik.GPTVUBA zoo %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\RENDER CUSTOM HELPER.EXE delall %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\HOSTINSTALLER\2488767773_INSTALLCUBE.EXE delref APP.PY delref %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PROF2YOU\PYTHON\PYTHONW.EXE delref PYTHON\PYTHONW.EXE delref UPDATE.PY addsgn 1A710B9A5583338CF42B627DA804DEC9E946303A4536D32FD348B198405D3D68379CBF7332DE5CC2FA8342A4B86041C185D06A1A56DAB02397522C3581062300 8 Win32/Toolbar.Linkury zoo %SystemDrive%\PROGRAMDATA\APPHSERFTOH\APPHSERFTOH.EXE delref %SystemDrive%\EXERVICE.EXE ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PBOT\PYTHON\PYTHONW.EXE del %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\PBOT\PYTHON\PYTHONW.EXE delref %SystemDrive%\PROGRAMDATA\NETWORKPACKETMANITOR\NETTRANS.EXE del %SystemDrive%\PROGRAMDATA\NETWORKPACKETMANITOR\NETTRANS.EXE delref %SystemDrive%\PROGRAM FILES (X86)\WINDOWS NT\CJ5UFBOKPLG24P738\DAOH7ET6.EXE del %SystemDrive%\PROGRAM FILES (X86)\WINDOWS NT\CJ5UFBOKPLG24P738\DAOH7ET6.EXE delref %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\QYLIIQR.EXE del %SystemDrive%\PROGRAM FILES (X86)\YOUTUBE ADBLOCK\QYLIIQR.EXE delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID] deldirex %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC delref %SystemDrive%\PROGRAM FILES (X86)\BESTCLEANER\BESTCLEANER.EXE del %SystemDrive%\PROGRAM FILES (X86)\BESTCLEANER\BESTCLEANER.EXE delref %SystemDrive%\PROGRAM FILES (X86)\ADBANNER\BANNER.EXE del %SystemDrive%\PROGRAM FILES (X86)\ADBANNER\BANNER.EXE delref HDUPROCKINGBEATS.RU delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\OJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD\12.0.11_0\ПОИСК MAIL.RU deldirex %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\MEDIAGET2 delref %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\SEARCHAY\PYTHON\PYTHONW.EXE del %SystemDrive%\USERS\ЙЦУ\APPDATA\ROAMING\SEARCHAY\PYTHON\PYTHONW.EXE delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\MUP656VBH\MUP656VBH.EXE del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\MUP656VBH\MUP656VBH.EXE delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\N3PJDRB6E\EZ86LX9B1.EXE del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\N3PJDRB6E\EZ86LX9B1.EXE delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\3HV663SR1\3HV663SR1.EXE del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\3HV663SR1\3HV663SR1.EXE delref %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\7K7FEQBAD\7K7FEQBAD.EXE del %SystemDrive%\USERS\ЙЦУ\APPDATA\LOCAL\TEMP\7K7FEQBAD\7K7FEQBAD.EXE deltmp delnfr ;------------------------------------------------------------- restart |