Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
| Код |
|---|
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
delall %SystemDrive%\USERS\D97B~1\APPDATA\LOCAL\TEMP\023739~1.EXE
delall %SystemDrive%\USERS\D97B~1\APPDATA\LOCAL\TEMP\8BDF.TMP
delall %SystemDrive%\USERS\ВЕРА\APPDATA\ROAMING\NETPROTOCOL.EXE
zoo %SystemDrive%\USERS\ВЕРА\DOWNLOADS\COMP.EXE
delall %SystemDrive%\USERS\ВЕРА\DOWNLOADS\COMP.EXE
delref HTTP://SEARCH.QIP.RU
delref HTTP://SEARCHFUNMOODS.COM/?F=1&A=IRON2&IR=IRON2&CD=2XZUYETN2Y1L1QZUYBTD0FTAZYYD0EYCZZ0D0CTAYBYD0CZZTN0D0TZU0CTAYCYDTN1L2XZUTBTFTBTFTCTFYETDYB&CR=1809853289
delall %SystemDrive%\PROGRAM FILES\SAVE.CMD
delall %SystemRoot%\WIADEBUG.EXE
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
setdns Беспроводное сетевое соединение 2\4\{9958F228-6D1A-4398-AA41-5898B16D2B55}\
setdns Беспроводное сетевое соединение\4\{9268E162-B5FC-4374-95AF-EB47B0659A40}\
setdns Сетевое подключение Bluetooth 2\4\{0745231C-C897-4715-B5A6-28E2D7271022}\
delref HTTP://
exec "C:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES (X86)\FUNMOODS\1.5.23.22\UNINSTALL.EXE
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart |
| Код |
|---|
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %Sys32%\PDLJRSH.DLL
; C:\WINDOWS\SYSTEM32\PDLJRSH.DLL
bl FB908EF0F4643505CF31325E12E46CFB 42496
delref %Sys32%\PDLJRSH.DLL
exec MSIEXEC.EXE /I{11EA1C75-DB0D-410B-B63B-20916EECD568}
regt 12
deltmp
delnfr
restart |
| Цитата |
|---|
| Обнаруженные параметры в реестре: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|YI9B2F0F7EXHZBUAOZYEYTXN (Trojan.SpyEyes.R) -> Параметры: C:\systemhost\24FC2AE385A.exe -> Действие не было предпринято. |
| Код |
|---|
;uVS v3.77.5 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\SYSTEMHOST\24FC2AE385A.EXE delall %SystemDrive%\SYSTEMHOST\24FC2AE385A.EXE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРАФИМОВАО\LOCAL SETTINGS\TEMP\T5JFC4P0QBB.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\СЕРАФИМОВАО\LOCAL SETTINGS\TEMP\T5JFC4P0QBB.EXE regt 3 regt 18 deltmp delnfr restart |