Размещено 25.07.2013 22:50:36
Какой антивирус стоял до этого?
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.80.13 [http://dsrt.dyndns.org]
;Target OS: NTv6.0
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\2FCCD47E7D.SYS
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\48300DB86.SYS
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\49555D65C.SYS
zoo %SystemDrive%\USERS\USER\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
bl E1CA3FA22D3F9E7861BF29A63A61EC12 131072
delall %SystemDrive%\USERS\USER\DOCUMENTS\APPLICATION DATA\EXPLORER.EXE
delref HTTP://SEARCH.QIP.RU
exec MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
regt 3
regt 12
regt 18
deltmp
delnfr
restart |
| Код |
|---|
;uVS v3.80.13 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delall %SystemDrive%\TEMP\EWDMAUDN.SYS
delall %SystemDrive%\TEMP\RYI4385.TMP
delall %SystemRoot%\APPPATCH\OGIMZKN.DAT
zoo %SystemDrive%\USERS\LYN\APPDATA\ROAMING\EBET\IZCE.EXE
bl 498E2247C7E3FEA8F0E48B5FBE55DBB0 253440
delall %SystemDrive%\USERS\LYN\APPDATA\ROAMING\EBET\IZCE.EXE
zoo %SystemDrive%\USERS\LYN\APPDATA\ROAMING\PECEPT\SVHCOTS.EXE
bl 751C62ECFB56A51EBAC18AA97B77899B 28312
delall %SystemDrive%\USERS\LYN\APPDATA\ROAMING\PECEPT\SVHCOTS.EXE
delref HTTP://QIP.RU
delref HTTP://SEARCH.CONDUIT.COM?SEARCHSOURCE=10&CTID=CT3205709
delref HTTP://SEARCH.QIP.RU
exec C:\Program Files\ESET\uninstall.exe
exec MsiExec.exe /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
regt 3
regt 12
regt 13
regt 14
regt 18
deltmp
delnfr
restart |
| Цитата |
|---|
| C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 1924 -> Действие не было предпринято. C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Действие не было предпринято. |