Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Код |
---|
;uVS v3.77.9 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE delref /C delall %SystemDrive%\USERS\8523~1\APPDATA\LOCAL\TEMP\EULA.BAT delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL addsgn 9252773A366AC1CC0BA4724E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Downloader:Win32/Dofoil.R [Microsoft] zoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\42310E\42310E.EXE adddir %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING delall %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\42310E\42310E.EXE hide %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\DROPBOX\BIN\DROPBOX.EXE addsgn A7679B19919A1FCAF3DEEBB18C6B5DFEDAB93CA3E127123D85A73A8C345F51245D1AC35756B39E492BE8A989461623FA95F8BF89AA8A58457B8C5BAA07722B40 8 tr zoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\9C42310E.EXE delall %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\9C42310E.EXE delall %SystemDrive%\USERS\АЛЕКСАНДР\2139070.EXE zoo %SystemRoot%\GIGALAN.TXT delref HTTP://WEBALTA.RU/SEARCH deltmp delnfr regt 5 REGT 14 czoo sreg delref %SystemRoot%\GIGALAN.TXT areg |
Код |
---|
;uVS v3.77.9 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL delref HTTP://HOME.WEBALTA.RU/?NEW delref HTTP://WEBALTA.RU/SEARCH addsgn A7679BF0AA02EC924BD4C635A6881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C6760C49F75C4C32EF4CA04F314DA3BE4AC965B2FC706AB7E 8 Win32/Ciavax.A zoo %SystemDrive%\DOCUMENTS AND SETTINGS\1\МОИ ДОКУМЕНТЫ\MYAPPLICATIONDATA\~BACKUP.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\1\МОИ ДОКУМЕНТЫ\MYAPPLICATIONDATA\~BACKUP.EXE chklst delvir regt 5 czoo restart |
Код |
---|
;uVS v3.77.9 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo %Sys32%\RPCSS.DLL EXEC cmd /c "rename %sys32%\rpcss.dll rpcss.dll.old" EXEC cmd /c "rename %sys32%\dllcache\rpcss.dll rpcss.dll.old" EXEC cmd /c "copy rpcss.dll %sys32%\rpcss.dll" EXEC cmd /c "copy rpcss.dll %sys32%\dllcache\rpcss.dll" exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F86416022FF} deltmp delnfr CZOO restart |
Цитата |
---|
Полное имя C:\WINDOWS\SYSTEM32\RPCSS.DLL Имя файла RPCSS.DLL Тек. статус ИЗВЕСТНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST] Сохраненная информация на момент создания образа Статус ИЗВЕСТНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST] Размер 512512 байт Создан 21.11.2010 в 06:24:01 Изменен 21.11.2010 в 06:24:01 Тип файла 64-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить Оригинальное имя rpcss.dll Версия файла 6.1.7601.17514 (win7sp1_rtm.101119-1850) Описание Distributed COM Services Copyright © Microsoft Corporation. All rights reserved. Производитель Microsoft Corporation Доп. информация на момент обновления списка SHA1 3632D1AB4DAB1B623515204D8409EE67B674824F MD5 D6139809BD45F388F1A736693E24E8E6 Ссылки на объект Ссылка HKLM\System\CurrentControlSet\Services\DcomLaunch\Parameters ServiceDLL %SystemRoot%\system32\rpcss.dll Ссылка HKLM\System\CurrentControlSet\Services\RpcSs\Parameters\Serv ServiceDLL %SystemRoot%\system32\rpcss.dll |