Имя пользователя:
Пароль:
 

Показать сообщение отдельно
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


В карантин ничего не попало. В следующий раз не прикрепляйте его к сообщениям.

Файлы
Код: Выделить весь код
C:\DOCUME~1\ev\LOCALS~1\Temp\RarSFX3\GENPWDM.SYS
C:\DOCUME~1\ev\LOCALS~1\Temp\Rar$EX00.329\SETUP2.exe
проверьте на virustotal.com. Результат скопируйте/вставьте сюда.

Выполните скрипт в AVZ:
Код: Выделить весь код
begin
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\ev\Application Data\2.exe');
end.
Повторите лог RSIT. Ждём лог MBAM.

Отправлено: 15:42, 29-02-2012 | #6