Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Код |
---|
;uVS v3.77.2 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24NAQ.EXE adddir %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\MICROSOFT\FZGWGB.EXE delall C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\HOSTSV.EXE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-917678\NEPRO0XZ.EXE delall C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\W68V12.EXE deltmp delnfr regt 5 crimg |
Код |
---|
;uVS v3.77.2 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE delall %SystemRoot%\ASSEMBLY\GAC_MSIL\WEBALTASEARCH\1.1.0.0__CAE29F257FECBA88\WEBALTASEARCH.DLL hide %SystemRoot%\SYSWOW64\EXPLORER.EXE delref HTTP://WEBALTA.RU/SEARCH addsgn 71D13F3F156A4C07265D9A3B24C8576FB6CAFC94083BCE7885C34CB9B376314CAA224BF77E555A4C4D20C49FE71248FA82FAEBE115DAB111E2D7E42F4E1BA1D3 64 majachok.0117 zoo %SystemDrive%\USERS\ALEX\DOCUMENTS\ITERRA\ELFVYUJ.DLL delref %SystemDrive%\USERS\ALEX\DOCUMENTS\ITERRA\ELFVYUJ.DLL deltmp delnfr czoo restart |
Цитата |
---|
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\WINDOWS\system32\wsdjmym.dll" >>> M:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности) |
Код |
---|
;uVS v3.77.2 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE delall %SystemDrive%\DOCUMENTS AND SETTINGS\-___-\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE addsgn 9A8465DA5582BC8DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BCD32476EE214CF51CA95B52A1398DCEE2461649FA7DDFE97255DAD4435A04F86C7EA291BF 8 Win32.HLLM.Utenti [DrWeb] zoo %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\PLUGINS\PLUGINS.EXE zoo %SystemDrive%\PROGRAM FILES\ADOBE MEDIA PLAYER\ADOBE MEDIA PLAYER.EXE delall %SystemDrive%\PROGRAM FILES\ADOBE MEDIA PLAYER\ADOBE MEDIA PLAYER.EXE delall %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\PLUGINS\PLUGINS.EXE delall %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\PLUGINS\FOLDER.HTT chklst delvir deltmp delnfr uidel "C:\PROGRAM FILES\INCREDIBAR.COM\INCREDIBAR\1.5.11.14\UNINSTALL.EXE" exec C:\PROGRAM FILES\TICNO\TABS\UNINSTALL.EXE REGT 14 czoo restart |