Размещено 06.02.2013 20:21:11
Что с проблемой?
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
delall %SystemDrive%\USERS\D97B~1\APPDATA\LOCAL\TEMP\023739~1.EXE
delall %SystemDrive%\USERS\D97B~1\APPDATA\LOCAL\TEMP\8BDF.TMP
delall %SystemDrive%\USERS\ВЕРА\APPDATA\ROAMING\NETPROTOCOL.EXE
zoo %SystemDrive%\USERS\ВЕРА\DOWNLOADS\COMP.EXE
delall %SystemDrive%\USERS\ВЕРА\DOWNLOADS\COMP.EXE
delref HTTP://SEARCH.QIP.RU
delref HTTP://SEARCHFUNMOODS.COM/?F=1&A=IRON2&IR=IRON2&CD=2XZUYETN2Y1L1QZUYBTD0FTAZYYD0EYCZZ0D0CTAYBYD0CZZTN0D0TZU0CTAYCYDTN1L2XZUTBTFTBTFTCTFYETDYB&CR=1809853289
delall %SystemDrive%\PROGRAM FILES\SAVE.CMD
delall %SystemRoot%\WIADEBUG.EXE
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
setdns Беспроводное сетевое соединение 2\4\{9958F228-6D1A-4398-AA41-5898B16D2B55}\
setdns Беспроводное сетевое соединение\4\{9268E162-B5FC-4374-95AF-EB47B0659A40}\
setdns Сетевое подключение Bluetooth 2\4\{0745231C-C897-4715-B5A6-28E2D7271022}\
delref HTTP://
exec "C:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES (X86)\FUNMOODS\1.5.23.22\UNINSTALL.EXE
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart |
| Код |
|---|
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %Sys32%\PDLJRSH.DLL
; C:\WINDOWS\SYSTEM32\PDLJRSH.DLL
bl FB908EF0F4643505CF31325E12E46CFB 42496
delref %Sys32%\PDLJRSH.DLL
exec MSIEXEC.EXE /I{11EA1C75-DB0D-410B-B63B-20916EECD568}
regt 12
deltmp
delnfr
restart |
| Цитата |
|---|
| Обнаруженные параметры в реестре: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|YI9B2F0F7EXHZBUAOZYEYTXN (Trojan.SpyEyes.R) -> Параметры: C:\systemhost\24FC2AE385A.exe -> Действие не было предпринято. |
| Код |
|---|
;uVS v3.77.5 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\SYSTEMHOST\24FC2AE385A.EXE delall %SystemDrive%\SYSTEMHOST\24FC2AE385A.EXE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРАФИМОВАО\LOCAL SETTINGS\TEMP\T5JFC4P0QBB.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРАФИМОВАО\LOCAL SETTINGS\TEMP\T5JFC4P0QBB.EXE regt 3 regt 18 deltmp delnfr restart |