Размещено 29.01.2016 16:07:20
добавьте образ автозапуска
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| добавлен левый прокси: Цитата BitDefender Malware site ESET Malware site Fortinet Malware site |
| Цитата |
|---|
| BitDefender Malware site ESET Malware site Fortinet Malware site |
| Код |
|---|
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE ;------------------------autoscript--------------------------- chklst delvir delref 0HTTP://UNSTOPP.ME/WPAD.DAT?6865A6AD30BD8C95C508E63267E2331F4319086 delref HTTP://UNSTOPP.ME/WPAD.DAT?6865A6AD30BD8C95C508E63267E2331F4319086 deltmp delnfr ;------------------------------------------------------------- restart |
| Код |
|---|
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE zoo %SystemDrive%\USERS\LENOVO\APPDATA\ROAMING\WINDOWSUPDATE\UPDATER.EXE addsgn 1A995E9A5583348CF42B254E3143FE84C9A2FFF689594F41C0C34CB11CEF344CAA028B6E7B5514546FB9C19FCF2309C338DF614F69E3F52C4BFBB147FE432215 8 BackDoor.IRC.NgrBot.566 [DrWeb] zoo %SystemDrive%\USERS\LENOVO\APPDATA\ROAMING\MICROSOFT\WINDOWS\THEMES\NELKLX.EXE ;------------------------autoscript--------------------------- chklst delvir deltmp delnfr ;------------------------------------------------------------- restart |
| Код |
|---|
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE deltmp delnfr restart |
| Код |
|---|
;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------
chklst
delvir
delref 0HTTP://GET-ACCESS.ME/WPAD.DAT?EEA7229C619609D04561CAE3AF41A55E1806121
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCKJEFCHNFJHJFEDOCCJBHJPBNCIMPPEG%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMDELDJOLAMFBCGNNDJMJJIINNHBNBNLA%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GEHNGEIFMELPHPLLNCOBKMIMPHFKCKNE\1.2.0_0\СТАРТОВАЯ — ЯНДЕКС
delref HTTP://GET-ACCESS.ME/WPAD.DAT?EEA7229C619609D04561CAE3AF41A55E1806121
; Ask Toolbar
exec MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE} /quiet
deltmp
delnfr
REGT 28
REGT 29
;-------------------------------------------------------------
restart
|
| Код |
|---|
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv5.1 v385c OFFSGNSAVE delref %Sys32%\SVCH0ST.EXE ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\DOCUMENTS AND SETTINGS\MUHORTOVAEV\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QSTATSRV.DLL delref %SystemDrive%\DOCUMENTS AND SETTINGS\MUHORTOVAEV\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL delref %Sys32%\CSRCS.EXE delref HTTP://WWW.QIP.RU/ regt 27 deltmp delnfr ;------------------------------------------------------------- restart |
| Цитата |
|---|
| Александр Мондзалевский написал: Добрый день. Посмотрите файл автозапуска пожалуйста , заразили компьютер шифратором |
| Код |
|---|
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\USERS\ЖКУ\APPDATA\LOCAL\EWRTION\XYZSE.DLL deltmp delnfr ;------------------------------------------------------------- restart |