19.05.2014, 07:56 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.82.5 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo %SystemDrive%\PROGRAM FILES (X86)\GOFORFILES UPDATER\GFFUPDATER.EXE addsgn 928AB0DE716EDDAB5BBC70850D82D54101AE2EF179FC8391A1173643DDB255642C956A21CDAA199BABFF7B9FAFA9D90982BF299959227668097FB7D6A785D972 8 a variant of Win32/YourFileDownloader.B zoo D:\DOWNLOADS\ANIMIROVANNYE_OBOI\DREAMSCENES_ENABLER_1.2\DREAMSCENES_ENABLER_1.2.EXE addsgn 1A1F5D9A553AA44938D5AEB164C81295700110A5DFAD9405954898B0DBA379C7F0E8B64356B4CD082BEA84F5469D8F71B2374A3555DA31C73D76A42FB3036907 8 Adware/Spam.bh hide %SystemDrive%\PROGRAM FILES (X86)\WEBMONEY\WEBMONEY.EXE ;------------------------autoscript--------------------------- chklst delvir delref HTTP://EXTENDEDUNLIMITED.ORG ; OpenAL exec C:\Program Files (x86)\OpenAL\oalinst.exe" /U deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните быстрое сканирование в Malwarebytes |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Проверьте логи | vodomanuch2505 | Безопасность | 8 | 27.07.2013 19:58 |
Проверьте логи | Alexander37Rus | Безопасность | 16 | 07.03.2013 23:38 |
Проверьте логи | kostet_58 | Безопасность | 3 | 24.12.2011 19:44 |
Проверьте логи | DarkKiber | Безопасность | 1 | 10.03.2011 01:25 |
Проверьте пож. логи | hershi | Безопасность | 4 | 17.05.2010 21:53 |