+ проверьте свойства ярлыков браузеров на рабочем столе.
(лишнее все из объектов удалить - оставить только полный путь на браузер)
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Код |
---|
;uVS v3.77.14 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\DSITE\UPDATEPROC\UPDATETASK.EXE addsgn A7679B235D6A4C7261D4C4B12DBDEB549DC2F2B78912E1437A3CF67C05BE075C6217A7A80E31146943C088DE467E3DF63CDF6527B9623C3C6C774CA240F9DDF8 16 Win32/InstallCore.BD delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\DSITE\UPDATEPROC\UPDATETASK.EXE deltmp delnfr delref %SystemDrive%\PROGRAM FILES (X86)\SKYPE\\PHONE\SKYPE.EXE delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE exec "C:\PROGRAM FILES (X86)\MCAFEE SECURITY SCAN\UNINSTALL.EXE" restart |
Цитата |
---|
uVS v3.75: Windows 7 Home Basic x86 (NT v6.1) build 7601 Service Pack 1 [C:\WINDOWS] |
Код |
---|
;uVS v3.77.14 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE addsgn 9AE0779A55024C720BD4C6DD328812EDD985FCF60A3E131085C3C5BCB8237E4C23B4B3017E55F5492B8084F7460649FA15DFE872553252232D7707439146229B 8 Trojan.DownLoader7.49788 [DrWeb] zoo %SystemDrive%\USERS\ЕЛЕНА.ЕЛЕНА-ПК\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DIREXTXWEB.EXE delall %SystemDrive%\USERS\ЕЛЕНА.ЕЛЕНА-ПК\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\UPDATER.EXE delall %SystemDrive%\USERS\ЕЛЕНА.ЕЛЕНА-ПК\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\DIREXTXWEB.EXE zoo %Sys32%\RPCSS.DLL EXEC cmd /c "rename %sys32%\rpcss.dll rpcss.dll.old" EXEC cmd /c "rename %sys32%\dllcache\rpcss.dll rpcss.dll.old" EXEC cmd /c "copy rpcss.dll %sys32%\rpcss.dll" EXEC cmd /c "copy rpcss.dll %sys32%\dllcache\rpcss.dll" deltmp delnfr exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216020FF} restart czoo |