Размещено 03.04.2012 20:07:09
Вируса уже нет в оперативной памяти.
Правильно заданный вопрос - это уже половина ответа
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
bl FE25435CA0A7C67700273F539671C046 769024
delall %SystemDrive%\USERS\РОМА\APPDATA\LOCAL\TEMP\UCVPVS.DLL
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec "C:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES (X86)\MAIL.RU\SPUTNIK\MAILRUSPUTNIK_RFRLETITBIT2_S_MPCLN9514.EXE UNINSTALL
delref COPY
delref HTTP://MAIL.RU/CNT/7993/
delref HTTP://QIP.RU
delref HTTP://SEARCH.CONDUIT.COM?SEARCHSOURCE=10&CTID=CT2304157
delref HTTP://SEARCH.QIP.RU
delref HTTP://WWW.MAIL.RU/CNT/9514
delref HTTP://WWW.SMAXI.NET
bl B6209B8DA8897FC23C488C192579F14D 8138472
delall %SystemDrive%\USERS\РОМА\APPDATA\LOCAL\MEDIAGET2\MEDIAGET.EXE
deltmp
delnfr
regt 14
restart |


| Код |
|---|
;;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delref HTTP://START.TICNO.COM deltmp delnfr exec C:\PROGRAM FILES\TICNO\TABS\UNINSTALL.EXE zoo %SystemRoot%\IFDDE.SYS czoo delall %SystemDrive%\USERS\17D3~1\APPDATA\LOCAL\TEMP\ESIHDRV.SYS sreg delref %SystemRoot%\IFDDE.SYS areg |
| Код |
|---|
;;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 delref HTTP://RU.ASK.COM/?L=DIS&O=14469 delref HTTP://RU.START3.MOZILLA.COM/FIREFOX?CLIENT=FIREFOX-A&RLS=ORG.MOZILLA:RU:OFFICIAL delref HTTP://WWW.MAIL.RU/CNT/5089 delref HTTP://WWW.MAIL.RU/CNT/7821 bl 5840CB8702727C11FE496FB6637C6499 1515352 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE bl 4E808BD83CC5ECF45163FC7942657A1A 1726552 delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE zoo %SystemDrive%\SYSTEMHOST\24FC2AE3D3E.EXE bl 7479C353617F7600C4C761F317EC3B0F 279040 delall %SystemDrive%\SYSTEMHOST\24FC2AE3D3E.EXE deltmp delnfr czoo restart |