26.08.2015, 15:59 | #2 (ссылка) |
Эксперт
|
Образ автозапуска uVS выложите.Инструкция http://pchelpforum.ru/f26/t6442/
|
26.08.2015, 21:41 | #4 (ссылка) |
Специалист
|
Волэтька1243, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать); - стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена; - отключаем антивирус и закрываем все браузеры перед выполнением скрипта; - на запросы об удалении программ соглашайтесь (нажимаем Да или Далее); Код:
;uVS v3.86 [http://dsrt.dyndns.org] ;Target OS: NTv6.3 v385c OFFSGNSAVE addsgn 1AA9D29A5583C58CF42B254E3143FE8E7082AAA10C286B7F0EBEC939AFA362A4983BC3575443C3C01B68A2B34616C23C96EC6337455F705929FFA6C4258DD058 64 Win32/Adware.ConvertAd.WY [ESET] ; C:\PROGRAMDATA\1WINMANPRO1\PROTECTWINDOWSMANAGER.EXE addsgn 1AB07C9B5583338CF42B627DA804DEC9E9DDAA7DFDDE0FF3C9E7D1372CF27DC7E29C1254F86E633F23BB7C90C47E4AFA7DD05257B190F92C2C04A3DC63EF3570 8 Win32/ELEX.BH [ESET] chklst delvir delall %SystemRoot%\SYS\TASKMGR.VBS del %Sys32%\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.BAT delref HTTP:\\WWW.ISTARTSURF.COM\?TYPE=SC&TS=1438859207&Z=1338C5CBD1AD79310C12C6DGEZFC5B3BFW4TFG7C9T&FROM=FACE&UID=WDCXWD5000LPVX-60V0TT0_WD-WX71E33RKD29RKD29 delall %SystemDrive%\USERS\123\APPDATA\ROAMING\U3KCJNC.EXE del %SystemDrive%\PROGRAM FILES (X86)\OPERA\LAUNCHER.BAT del %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.BAT del %SystemDrive%\USERS\123\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT del %SystemDrive%\USERS\123\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT del %SystemDrive%\USERS\123\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT del %SystemDrive%\USERS\123\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALTRATS-DH.BAT delref HTTP://WWW.MYSTARTSEARCH.COM/WEB/?TYPE=DS&TS=1438942798&Z=F90F23DEFB10CBED2B43C50G9Z9CDB2T2ZAO0M7OCM&FROM=CMI&UID=WDCXWD5000LPVX-60V0TT0_WD-WX71E33RKD29RKD29&Q={SEARCHTERMS} delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=A4AEEE262461B7240A2C3A40621C97C4&TEXT={SEARCHTERMS} delref %LOCALAPPDATA%\MICROSOFT\ONEDRIVE\ONEDRIVE.EXE delref A9A33436-678B-4C9C-A211-7CC38785E79D\[CLSID] delref 752073A1-23F2-4396-85F0-8FDB879ED0ED\[CLSID] setdns Ethernet\4\{2444BCF0-8CA4-45C1-8189-2BE2AAACAEA8}\8.8.8.8,8.8.4.4 setdns Сетевое подключение Bluetooth\4\{25BCA193-F8AF-439F-AD3A-6F8A5384BFE6}\8.8.8.8,8.8.4.4 setdns Подключение по локальной сети* 3\4\{FADB1586-317B-4F66-A34E-55A9EC61E3C7}\8.8.8.8,8.8.4.4 setdns Беспроводная сеть\4\{4EFB2723-EB30-4D88-A723-23A95CC1A89A}\8.8.8.8,8.8.4.4 dnsreset regt 27 regt 28 regt 29 deltmp delnfr restart ------------------------ далее, выполните быстрое сканирование в Malwarebytes |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
windows script host код 80070002 | brodyaga2012 | Windows 7 | 2 | 06.08.2015 20:28 |
Windows script host | jekkan | Windows 7 | 1 | 05.11.2014 21:35 |
Windows Script host | _Ilona_ | Windows 7 | 8 | 10.05.2014 19:51 |
Windows Script Host | KpeMeHb | Windows 7 | 14 | 30.10.2013 20:18 |