Размещено 03.12.2011 11:54:16
KLOGO-hoPPeR,
это вам адресовано было)
это вам адресовано было)
Правильно заданный вопрос - это уже половина ответа
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.73 script [http://dsrt.dyndns.org] ; C:\DOCUMENTS AND SETTINGS\1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE addsgn 79132211B9EBA00608D4AE3A695C1244250179DE7605E0F1081F3943AFFDB077A6F73FA8C121DFC23EA884DE46158877F599047255532534D3885B148AA2565A 8 Trojan-Spy.Win32.Carberp.brt delref %SystemDrive%\DOCUMENTS AND SETTINGS\1\APPLICATION DATA\LSASS.EXE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE delref HTTP://WWW.CTEL.RU/ delref HTTP://WWW.MAIL.RU/CNT/7824 delref HTTP://WWW.SMAXI.NET delref HTTP://WWW.YANDEX.RU/?CLID=931353 delref J:\RECYCLER\S-51-9-25-3434476501-1644491933-601013370-1214\CBFGM.EXE delref J:\NTDE1ECT.COM delref I:\RECYCLER\S-51-9-25-3434476501-1644491931-601013333-1214\LBTWIZ.EXE delref I:\STARTME.EXE delref I:\NTDE1ECT.COM delref I:\EOABAN.EXE delref I:\AUTORUN.EXE delref H:\SETUP.EXE delref H:\AUTORUN.EXE delref D:\AUTORUN.EXE regt 1 regt 2 regt 3 regt 7 regt 13 regt 12 regt 18 regt 17 deltmp deltmp delnfr restart |
| Код |
|---|
;uVS v3.73 script [http://dsrt.dyndns.org] delref HTTP://LENOVO.MSN.COM delref HTTP://MAIL.RU/CNT/7993/ delref HTTP://MAIL.RU/CNT/8179 delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU regt 12 regt 18 deltmp delnfr restart |
| Код |
|---|
c:\program files\windows media player\wmplayer.exe (Trojan.Agent) -> No action taken. |
| Код |
|---|
;uVS v3.73 script [http://dsrt.dyndns.org] ; C:\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE addsgn 79132211B9EBA00608D4AE3A695C1244250179DE7605E0F1081F3943AFFDB077A6F73FA8C121DFC23EA884DE46158877F599047255532534D3885B148AA2565A 8 Trojan-Spy.Win32.Carberp.brt zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE bl FB7682419DB74492637FE96258280A19 165376 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE delref HTTP://SEARCH.QIP.RU delref HTTP://WWW.YANDEX.RU/?CLID=123048 delref HTTP://YANDEX.RU/?CLID=123448 delref HTTP://YANDEX.RU/YANDSEARCH?CLID=123044 delref HTTP://YANDEX.RU/?CLID=123449 regt 1 regt 2 regt 3 regt 7 regt 13 regt 12 regt 18 deltmp delnfr restart |
| Код |
|---|
;uVS v3.73 script [http://dsrt.dyndns.org] fixvbr C: 5 deltmp delnfr restart |
| Код |
|---|
;uVS v3.73 script [http://dsrt.dyndns.org] ; C:\WINDOWS\DEFIU.SYS addsgn A76D8B9A556ACC01098C6DE98C2EEDFADA8EF9F288FA1E909443C5BC29BF08651A3EC132C0123288D2B9BDE62F6F60C354DDDDC9DCF71149D13EC2518E605ECC 8 Rootkit.SYS delref HTTP://QIP.RU delref HTTP://SCRIM.CLAN.SU delref HTTP://SEARCH.QIP.RU delref HTTP://TOOLBAR.AOL.COM/BROWSERPAGES/NEWTAB-WINAMP-IE-EN-US.HTML delref HTTP://WEBALTA.RU delref HTTP://WWW.MAIL.RU/CNT/8746 deltmp delnfr zoo %SystemRoot%\DEFIU.SYS sreg delref %SystemRoot%\DEFIU.SYS areg |