Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
Информация о блокировке сайта отправлена в антивирусную лабораторию, ждем ответ. -------- Мы получили ответ из антивирусной лаборатории, сайт/URL будет разблокирован в следующем обновлении
Thank you for your submission. This URL will be blocked by the next update of detection engine.
а если поиск выполнить в реестре по этой фразе "dialerstager"? Если ничего не найдется, остается некоторое время подождать. Судя по журналу обнаружения были каждый день по 2-3. Можно через 1-2 сделать новый лог ELC, посмотрим по журналу, были новые детекты или нет.
Из реестра что-то грузится, судя по командной строке. Load([Microsoft.Win32.Registry]::LocalMachine.OpenSubkey('SOFTWARE').GetValue('dialerstager')).EntryPoint.Invoke($Null,$Null)
Сделайте еще пожалуйста экспорт ключа из реестра: (если есть такой) HKEY_LOCAL_MACHINE\SOFTWARE\dialerstager добавьте полученный файл во вложение.
выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Возможно эта задача срабатывает:"Задача" = "c:\windows\system32\tasks\dialersvc32" ( 5: Неизвестно ) ; "Командная строка" = "powershell "[Reflection.Assembly]::Load([Microsoft.Win32.Registry]::LocalMachine.OpenSubkey('SOFTWARE').GetValue('dialerstager')).EntryPoint.Invoke($Null,$Null)"" ( 5: Неизвестно ) ;
Цитата
Полное имя {471EED5F-7417-4BC0-BC48-C58AA835E4AD}\[TASK] Имя файла [TASK] Тек. статус
Сохраненная информация на момент создания образа Статус
Ссылки на объект Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{471EED5F-7417-4BC0-BC48-C58AA835E4AD}\ Task \dialersvc32