Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
C:\DOCUMENTS AND SETTINGS\ИНЖЕНЕР1\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\ILKB6RTF\6[2].EXE C:\DOCUMENTS AND SETTINGS\ИНЖЕНЕР1\NWTCTQOK.EXE HKEY_USERS\S-1-5-21-1715567821-162531612-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\MSConfig C:\USERS\НАСТЯ\IMDHJQUE.EXE HKEY_USERS\S-1-5-21-3125051414-3064364983-2944098670-1000\Software\Microsoft\Windows\CurrentVersion\Run\MSConfig C:\USERS\НАСТЯ\MQHLNUYI.EXE HKEY_USERS\S-1-5-21-3125051414-3064364983-2944098670-1000\Software\Microsoft\Windows\CurrentVersion\Run\MSConfig C:\USERS\МОРОЗОВА ТВ\HLCGIPTD.EXE HKEY_USERS\S-1-5-21-1528950200-1592733088-387728475-1001\Software\Microsoft\Windows\CurrentVersion\Run\MSConfig |
Код |
---|
;uVS v3.83 BETA 10 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\BONANZA\UPDATEPROC\UPDATETASK.EXE addsgn A7679B19919A1FCAFF87EFB18CBFE5FBDA31B097C8FA94BB3F1391FD503ECFAADDE8406C3E2091C2E83A64CB0716A143952117F16EDAC420A6B41EDF9347229B 9 Win32/DealPly.M [ESET-NOD32] zoo %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\UPDATEBONANZA\UPDATEPROC\UPDATETASK.EXE addsgn A7679B19919A1FCA9388EFB18C1BFCFBDA31B097C8FA94BB3F5398FD503E6B92DDE8406C3E2091C2E83A24C20716A1EF9D2117F16EDAC420A6B41E9F9A47229B 10 Win32/DealPly.O [ESET-NOD32] zoo %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\UPDATEREX\UPDATEPROC\UPDATETASK.EXE addsgn A7679B19919AF49A5295AE59E039ECFA4F8B940ED1BB1F10A99A84BC38B6280D23AE470D7F5527E171C18427EE4C08FA9554868DAA32DEF3D388A42F38F9DD8C 9 a variant of Win32/DealPly.O zoo %SystemDrive%\PROGRAM FILES (X86)\BONANZADEALSLIVE\UPDATE\1.3.23.0\BONANZADEALSLIVEONDEMAND.EXE addsgn 1A24619A5583348CF42B254E3143FE8E7082AA7DFCF648938CA5407524C7330E6551CCE0305A2A4B24377DB48162A3A5235A280F505978D370B4DA2CF4C6622E 8 Adware.Shopper.363 [DrWeb] delall %SystemDrive%\USERS\ALEX\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.URL delall %SystemDrive%\PROGRAMDATA\MOZILLA\ANSMKAF.EXE delall %SystemDrive%\USERS\ALEX\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.URL delall %SystemDrive%\USERS\ALEX\APPDATA\LOCAL\XPOM\APPLICATION\CHROME.URL delall %SystemDrive%\USERS\ALEX\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\CHROME.URL delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\MICROSOFT\HGAKAR.EXE delref IEXPLORE.EXE delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL delall %SystemDrive%\PROGRAM FILES (X86)\OPERA\LAUNCHER.URL delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\MICROSOFT\NGAKAX.EXE delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\SCREENSAVERPRO.SCR hide %SystemDrive%\PROGRAM FILES (X86)\MP3DIRECTCUT\MP3DIRECTCUT.EXE hide %SystemDrive%\PROGRAM FILES (X86)\DAEMON TOOLS ULTRA\DISCSOFTBUSSERVICE.EXE delall %SystemDrive%\PROGRAM FILES (X86)\BONANZADEALSLIVE\UPDATE\BONANZADEALSLIVE.EXE addsgn A7679B19B9661A9A4F2B514E61DD0400252948D389EABECCA0C3D5ECB869724C239407539D95B8493B0B895F631659AB9514EB72555974288EB3812FD7C127BB 8 Trojan.Mods zoo %SystemRoot%\TEMP\NODF1A2.TMP delall %SystemDrive%\PROGRAM FILES (X86)\BONANZADEALSLIVE\UPDATE\1.3.23.0\GOOPDATERES_RU.DLL ;------------------------autoscript--------------------------- chklst delvir delref HTTP://YAMBLER.NET/?IM delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=51E6D16E54DFDB2A87FFAC02B4D5DF2E&TEXT={SEARCHTERMS} ; McAfee Security Scan Plus exec C:\Program Files\McAfee Security Scan\uninstall.exe ; Bonjour exec MsiExec.exe /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D} /quiet ; Bonanza Deals (remove only) exec C:\Program Files (x86)\BonanzaDeals\uninst.exe" /uninstall ; OpenAL exec C:\Program Files (x86)\OpenAL\oalinst.exe" /U deltmp delnfr ;------------------------------------------------------------- czoo restart |