Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Код |
---|
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE zoo %SystemDrive%\PROGRAMDATA\CSRSS\CSRSS.EXE addsgn 925277FA0C6AC1CC0B64484EA34F9EEF008AFE1AFD5048F1604E5998D0278DB312D7936EE220660F6DD3EC04A03E49ADFE1CEC213D3C19232D2127ECC35572B4 8 a variant of Win32/Filecoder.ED addsgn 9252777A066AC1CC0BE4424EA34FFAB8058A1C24446148F1604E5998D0278DB312D7936EE220660F6DD3ECBA7B3749ADFE1CEC213DE2C2212D2127ECC35572B4 8 Win32/Filecoder.ED [ESET-NOD32] zoo %SystemDrive%\PROGRAMDATA\DRIVERS\CSRSS.EXE zoo %SystemDrive%\USERS\MORI\APPDATA\LOCAL\OMICS\JSRWEMCS.DLL ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\USERS\MORI\APPDATA\LOCAL\OMICS\JSRWEMCS.DLL del %SystemDrive%\USERS\MORI\APPDATA\LOCAL\OMICS\JSRWEMCS.DLL deltmp delnfr ;------------------------------------------------------------- czoo restart |
Цитата |
---|
GroupPolicyScripts: Restriction <======= ATTENTION EmptyTemp: Reboot: |
Цитата |
---|
GroupPolicyScripts: Restriction <======= ATTENTION FF Extension: No Name - C:\Users\Chuki-boy\AppData\Roaming\Mozilla\Firefox\Profiles\j2nm5i05.default-1431775535759\extensions\[email protected] [not found] FF Extension: No Name - C:\Users\Chuki-boy\AppData\Roaming\Mozilla\Firefox\Profiles\j2nm5i05.default-1431775535759\extensions\[email protected] [not found] FF Extension: No Name - C:\Users\Chuki-boy\AppData\Roaming\Mozilla\Firefox\Profiles\j2nm5i05.default-1431775535759\extensions\[email protected] [not found] CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-01-08] CHR HKLM-x32\...\Chrome\Extension: [mapcejffhcbidcjmomhalabpcbaeimcb] - C:\Program Files (x86)\Aimersoft\Video Converter Ultimate\SVRChromePlugin.crx [2013-03-03] CHR HKLM-x32\...\Chrome\Extension: [nmapfhedmiiikmeicmclonepdhjgmlcn] - C:\ProgramData\Aimersoft\Video Converter Ultimate\[email protected] [2014-06-13] EmptyTemp: Reboot: |
Код |
---|
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\NEWSI_631\S_INST.EXE addsgn A7679B23596A4C7261D4C4B12DBDEB5673DD44269FB91F9061873843DBEB05386017F0976B3D8F1E6880E0607672C0DA95788F8FAA5140A9DB0BEC69F4DDAF26 20 Trojan.Fakealert.47622 [DrWeb] delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\EASYFILEOPENER\EFO.EXE delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\QIPGUARD\QIPGUARD.EXE ;------------------------autoscript--------------------------- chklst delvir delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID] delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFLLIILNDJEOHCHALPBBCDEKJKLBDGFKK%26INSTALLSOURCE%3DONDEMAND%26UC delref %SystemDrive%\PROGRAMDATA\TIMETASKS\TIMETASKS.EXE" delref HTTP://START.TICNO.COM delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LALFIODOHDGAEJJCCFGFMMNGGGPPLMHP\8.14.0_0\СТАРТОВАЯ — ЯНДЕКС delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\AFWORKS\0AF5ED4E.EXE deldirex %SystemDrive%\PROGRAM FILES\TICNO\TABS ; Time tasks exec C:\ProgramData\Schedule\uninstall.exe deltmp delnfr ;------------------------------------------------------------- restart |
Цитата |
---|
Александр Мас написал: Все получилось!) Скрипт сработал, я видимо не тот копировал, сейчас какие мои действия после перезагрузки? |