Александр, напишите в этой теме как вы восстановили теневые копии.
Александр, напишите в этой теме как вы восстановили теневые копии.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Код |
---|
AlternateDataStreams: C:\ProgramData\Temp:10D14739 AlternateDataStreams: C:\ProgramData\Temp:2CFBE2D1 AlternateDataStreams: C:\ProgramData\Temp:373C6DC2 AlternateDataStreams: C:\ProgramData\Temp:4D066AD2 AlternateDataStreams: C:\ProgramData\Temp:5216CD26 AlternateDataStreams: C:\ProgramData\Temp:57D3519B AlternateDataStreams: C:\ProgramData\Temp:5D458568 AlternateDataStreams: C:\ProgramData\Temp:77846FFE AlternateDataStreams: C:\ProgramData\Temp:798A3728 AlternateDataStreams: C:\ProgramData\Temp:8AD1F2E0 AlternateDataStreams: C:\ProgramData\Temp:AC57032B AlternateDataStreams: C:\ProgramData\Temp:D20FFA63 AlternateDataStreams: C:\ProgramData\Temp:FEF919E6 AlternateDataStreams: C:\Users\Все пользователи\Temp:10D14739 AlternateDataStreams: C:\Users\Все пользователи\Temp:2CFBE2D1 AlternateDataStreams: C:\Users\Все пользователи\Temp:373C6DC2 AlternateDataStreams: C:\Users\Все пользователи\Temp:4D066AD2 AlternateDataStreams: C:\Users\Все пользователи\Temp:5216CD26 AlternateDataStreams: C:\Users\Все пользователи\Temp:57D3519B AlternateDataStreams: C:\Users\Все пользователи\Temp:5D458568 AlternateDataStreams: C:\Users\Все пользователи\Temp:77846FFE AlternateDataStreams: C:\Users\Все пользователи\Temp:798A3728 AlternateDataStreams: C:\Users\Все пользователи\Temp:8AD1F2E0 AlternateDataStreams: C:\Users\Все пользователи\Temp:AC57032B AlternateDataStreams: C:\Users\Все пользователи\Temp:D20FFA63 AlternateDataStreams: C:\Users\Все пользователи\Temp:FEF919E6 Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Toolbar: HKU\S-1-5-21-1542329964-2207585421-3763524029-1001 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File FF Extension: No Name - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] [not found] FF Extension: No Name - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] [not found] FF Extension: No Name - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [not found] FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [not found] CHR HKLM-x32\...\Chrome\Extension: [bgomnbpelpcdicbnicimghcecemjpbef] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [cegdomhocaeoedbdpfolmgjkjaijfomo] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [kppacdmmddediahklmcgkgdhhoojemmd] - https://clients2.google.com/service/update2/crx EmptyTemp: Reboot: |
Код |
---|
;uVS v3.85.25 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE zoo %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\VOPACKAGE\VOPACKAGE.EXE addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D4BCC38506CA82 59 Win32/Adware.ConvertAd.AQ [ESET-NOD32] ;------------------------autoscript--------------------------- chklst delvir ; ConvertAd exec C:\Users\Admin\AppData\Local\4B435451-1425760439-304B-4632-3085A97E72D4\uninstall.exe ; Remote Desktop Access (VuuPC) exec C:\Users\Admin\AppData\Roaming\VOPackage\Uninstall.exe deltmp delnfr ;------------------------------------------------------------- restart |