А также лог TDSSkiller
Цитата |
---|
Скачайте, распакуйте и запустите TDSSKiller: Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. |
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
Скачайте, распакуйте и запустите TDSSKiller: Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. |
Цитата |
---|
Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: ( |
Код |
---|
;uVS v3.73 script [http://dsrt.dyndns.org] ; C:\WINDOWS\APPPATCH\XEFRWMS.EXE addsgn A7679B19B90A1B24B43E40B1640F172401DAFCF689FA1FF3B8E2E1EC5081B609E717C3573EDED88D7B47C173461649FAF68A0420AACF889C6A770779E55622FE 16 Spy.Shiz.NCE.New delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\QIPGUARD\QIPGUARD.EXE delref HTTP://SEARCH.QIP.RU zoo %SystemRoot%\APPPATCH\XEFRWMS.EXE bl FFCA1E20E217A38F4AF946EBACB6389D 262144 delall %SystemRoot%\APPPATCH\XEFRWMS.EXE deltmp delnfr czoo restart |