как сделать новый образ автозапуска
как сделать новый образ автозапуска
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
C:\Users\Acer Aspire 4740G\AppData\Roaming\DRPSu\DrvUpdater.exe (Trojan.Agent) -> Действие не было предпринято. C:\Windows\Loader.exe (PUP.HackTool.H) -> Действие не было предпринято. C:\Windows\Loader.exe (Trojan.Agent) -> Действие не было предпринято. |
Цитата |
---|
dellall %SystemDrive%\PROGRAM FILES (X86)\ADOBE\READER 10.0\READER\ACRORD32.EXE |
Код |
---|
;uVS v3.77.7 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE delall %SystemDrive%\PROGRAM FILES (X86)\ADOBE\READER 10.0\READER\ACRORD32.EXE delall %SystemDrive%\PROGRAM FILES (X86)\ADOBE\READER 10.0\READER\ACROBROKER.EXE zoo %SystemRoot%\SVCHOST.COM delall %SystemRoot%\SVCHOST.COM EXEC cmd /c"reg add HKCR\exefile\shell\open\command /ve /d "\"%1\" %*" /f" deltmp delnfr regt 1 regt 2 regt 5 regt 23 regt 18 CZOO restart |
Цитата |
---|
gven05 пишет: лог журнала угрозы.txt (346 Б) |
Код |
---|
;uVS v3.77.7 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE setdns Подключение по локальной сети\4\{138849BE-1605-44D9-9463-A3FF15853EE9}\ delref HTTP://DUBSEARCH.RU deltmp delnfr exec "C:\PROGRAM FILES\MCAFEE SECURITY SCAN\UNINSTALL.EXE" EXEC cmd /c"ipconfig /flushdns" restart |
Цитата |
---|
C:\PROGRAM FILES\ESET\TNOD USER & PASSWORD FINDER\TNODUP.EXE |