Размещено 19.10.2016 10:16:22
| Цитата |
|---|
| Игорь Когай написал: подскажите какие действия предпринять |
Игорь Когай,
добавьте образ автозапуска системы, где произошло шифрование.
Изменено: santy - 19.10.2016 11:16:51
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| Игорь Когай написал: подскажите какие действия предпринять |
| Цитата |
|---|
| Завершено процессов: 1 из 1 Изменено/удалено объектов автозапуска 1 из 1 Удалено файлов: 2 из 2 |
| Цитата |
|---|
| Ilya Khokhlov написал: Дак оно понятно, но у меня "Касперский интернет секьюрити" лицензия уже куплена, "СпайХантер4" лицензионный... ну не десять же антивирусов ставить.. |
| Код |
|---|
;uVS v3.87.7 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE addsgn 7300AF98556A1F275D83C49157254C8C49AEE431CDDE0F481783C5353CF265B33623B3173E3D9CC92B807B8AFA6609FA2820FDDE279AB04624D41CBD8506CA66 24 Ransom:Win32/Troldesh.A [Microsoft] zoo %SystemDrive%\USERS\СВЕТЛАНА ГЕН\APPDATA\ROAMINGIOH28.EXE ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\PROGRAMDATA\DRIVERS\CSRSS.EXE deltmp delnfr ;------------------------------------------------------------- restart |