Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
santy пишет: у ДрВеба этот вариант банкера называется Trojan.PWS.Ibank |
Цитата |
---|
DrWeb Trojan.PWS.Ibank.709 20130624 |
Цитата |
---|
Обнаруженные процессы в памяти: 1 C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 3456 -> Действие не было предпринято. Обнаруженные файлы: 5 C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Действие не было предпринято. |
Код |
---|
;uVS v3.80.10 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo %SystemDrive%\PROGRAMDATA\MOZILLA\PNMKHBA.DLL ;addsgn A7659219B962CF0F07D5DBB48C86EDFADA4344F789FA1FBA89C39035B5559D54E413E7573E559DB63E7C449E56468EBE59DBE87255DA77280977A42FC7F9378B 64 majachok.dlls zoo %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian addsgn A1BD2552D16A4CF3E656AEB1640F57FB258AFCF661C11A78854A068D905F3432AE52BD07B78D91097B38848106166431689FE8223D11A56C2D88B1E3D64422F0 8 majachok.tasks zoo %SystemDrive%\PROGRAMDATA\MOZILLA\DTTESXM.EXE delref %SystemDrive%\PROGRAMDATA\MOZILLA\PNMKHBA.DLL ;------------------------autoscript--------------------------- chklst delvir REGT 5 ; Search-Results Toolbar exec C:\PROGRA~2\BEARSH~1\Mediabar\Datamngr\SRTOOL~1\uninstall.exe deltmp delnfr ;------------------------------------------------------------- czoo restart |
Код |
---|
;uVS v3.80.10 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo E:\SAAQWGRQOHHRQBG.EXE addsgn 925277BA176AC1CC0B24534E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B2D0A543E021E8A2FD3EC6B8E1749ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 Win32/Dorkbot.B zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\SCREENSAVERPRO.SCR bl 864F6C7964AA68414173911B99188820 124416 adddir %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING ;------------------------autoscript--------------------------- chklst delvir REGT 5 deltmp delnfr ;------------------------------------------------------------- czoo restart |
Код |
---|
;uVS v3.80.10 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo E:\SAAQWGRQOHHRQBG.EXE addsgn 925277BA176AC1CC0B24534E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B2D0A543E021E8A2FD3EC6B8E1749ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 Win32/Dorkbot.B zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\SCREENSAVERPRO.SCR zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\SCREENSAVERPRO.SCR bl 864F6C7964AA68414173911B99188820 124416 adddir %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING adddir %SystemDrive%\USERS\USER\APPDATA\ROAMING ;------------------------autoscript--------------------------- chklst delvir REGT 5 deltmp delnfr ;------------------------------------------------------------- czoo restart |
Код |
---|
;uVS v3.80.10 [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\SCREENSAVERPRO.SCR addsgn 925277BA176AC1CC0B24534E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B2D0A543E021E8A2FD3EC6B8E1749ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 Win32/Dorkbot.B zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\SLJJJB.EXE bl 864F6C7964AA68414173911B99188820 124416 adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA ;------------------------autoscript--------------------------- chklst delvir REGT 5 ; Java(TM) 6 Update 39 exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216039FF} /quiet deltmp delnfr ;------------------------------------------------------------- czoo restart |
Цитата |
---|
ASK TOOLBAR BABYLON TOOLBAR BABYLONOBJECTINSTALLER BROWSER MANAGER BROWSETOSAVE DEALPLY FACEMOODS GET STYLES GET-STYLES JAVA 6 MCAFEE SECURITY SCAN MEDIABAR TOOLBAR PANDORA SERVICE SEARCHQU TOOLBAR STARTNOW TOOLBAR TICNO IO TICNO MULTIBAR TICNO SHELL TICNO TABS TNOD USER BONJOUR SEARCH-RESULTS TOOLBAR |