Размещено 24.06.2013 19:47:08
новые образы автозапуска добавьте по ac1, ac3
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| santy пишет: у ДрВеба этот вариант банкера называется Trojan.PWS.Ibank |
| Цитата |
|---|
| DrWeb Trojan.PWS.Ibank.709 20130624 |
| Цитата |
|---|
| Обнаруженные процессы в памяти: 1 C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 3456 -> Действие не было предпринято. Обнаруженные файлы: 5 C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Действие не было предпринято. |
| Код |
|---|
;uVS v3.80.10 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo %SystemDrive%\PROGRAMDATA\MOZILLA\PNMKHBA.DLL ;addsgn A7659219B962CF0F07D5DBB48C86EDFADA4344F789FA1FBA89C39035B5559D54E413E7573E559DB63E7C449E56468EBE59DBE87255DA77280977A42FC7F9378B 64 majachok.dlls zoo %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian addsgn A1BD2552D16A4CF3E656AEB1640F57FB258AFCF661C11A78854A068D905F3432AE52BD07B78D91097B38848106166431689FE8223D11A56C2D88B1E3D64422F0 8 majachok.tasks zoo %SystemDrive%\PROGRAMDATA\MOZILLA\DTTESXM.EXE delref %SystemDrive%\PROGRAMDATA\MOZILLA\PNMKHBA.DLL ;------------------------autoscript--------------------------- chklst delvir REGT 5 ; Search-Results Toolbar exec C:\PROGRA~2\BEARSH~1\Mediabar\Datamngr\SRTOOL~1\uninstall.exe deltmp delnfr ;------------------------------------------------------------- czoo restart |
| Код |
|---|
;uVS v3.80.10 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo E:\SAAQWGRQOHHRQBG.EXE addsgn 925277BA176AC1CC0B24534E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B2D0A543E021E8A2FD3EC6B8E1749ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 Win32/Dorkbot.B zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\SCREENSAVERPRO.SCR bl 864F6C7964AA68414173911B99188820 124416 adddir %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING ;------------------------autoscript--------------------------- chklst delvir REGT 5 deltmp delnfr ;------------------------------------------------------------- czoo restart |
| Код |
|---|
;uVS v3.80.10 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo E:\SAAQWGRQOHHRQBG.EXE addsgn 925277BA176AC1CC0B24534E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B2D0A543E021E8A2FD3EC6B8E1749ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 Win32/Dorkbot.B zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\SCREENSAVERPRO.SCR zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\SCREENSAVERPRO.SCR bl 864F6C7964AA68414173911B99188820 124416 adddir %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING adddir %SystemDrive%\USERS\USER\APPDATA\ROAMING ;------------------------autoscript--------------------------- chklst delvir REGT 5 deltmp delnfr ;------------------------------------------------------------- czoo restart |
| Код |
|---|
;uVS v3.80.10 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\SCREENSAVERPRO.SCR
addsgn 925277BA176AC1CC0B24534E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B2D0A543E021E8A2FD3EC6B8E1749ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 Win32/Dorkbot.B
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\SLJJJB.EXE
bl 864F6C7964AA68414173911B99188820 124416
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA
;------------------------autoscript---------------------------
chklst
delvir
REGT 5
; Java(TM) 6 Update 39
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216039FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
|
| Цитата |
|---|
| ASK TOOLBAR BABYLON TOOLBAR BABYLONOBJECTINSTALLER BROWSER MANAGER BROWSETOSAVE DEALPLY FACEMOODS GET STYLES GET-STYLES JAVA 6 MCAFEE SECURITY SCAN MEDIABAR TOOLBAR PANDORA SERVICE SEARCHQU TOOLBAR STARTNOW TOOLBAR TICNO IO TICNO MULTIBAR TICNO SHELL TICNO TABS TNOD USER BONJOUR SEARCH-RESULTS TOOLBAR |