|
|
|
|
#1 |
|
Новичок
Регистрация: 26.08.2015
Сообщений: 2
Репутация: 0
|
|
|
|
|
|
#2 |
|
Эксперт
|
Образ автозапуска uVS выложите.Инструкция http://pchelpforum.ru/f26/t6442/
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 26.08.2015
Сообщений: 2
Репутация: 0
|
|
|
|
|
|
#4 |
|
Специалист
|
Волэтька1243, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать); - стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена; - отключаем антивирус и закрываем все браузеры перед выполнением скрипта; - на запросы об удалении программ соглашайтесь (нажимаем Да или Далее); Код:
;uVS v3.86 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
OFFSGNSAVE
addsgn 1AA9D29A5583C58CF42B254E3143FE8E7082AAA10C286B7F0EBEC939AFA362A4983BC3575443C3C01B68A2B34616C23C96EC6337455F705929FFA6C4258DD058 64 Win32/Adware.ConvertAd.WY [ESET]
; C:\PROGRAMDATA\1WINMANPRO1\PROTECTWINDOWSMANAGER.EXE
addsgn 1AB07C9B5583338CF42B627DA804DEC9E9DDAA7DFDDE0FF3C9E7D1372CF27DC7E29C1254F86E633F23BB7C90C47E4AFA7DD05257B190F92C2C04A3DC63EF3570 8 Win32/ELEX.BH [ESET]
chklst
delvir
delall %SystemRoot%\SYS\TASKMGR.VBS
del %Sys32%\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.BAT
delref HTTP:\\WWW.ISTARTSURF.COM\?TYPE=SC&TS=1438859207&Z=1338C5CBD1AD79310C12C6DGEZFC5B3BFW4TFG7C9T&FROM=FACE&UID=WDCXWD5000LPVX-60V0TT0_WD-WX71E33RKD29RKD29
delall %SystemDrive%\USERS\123\APPDATA\ROAMING\U3KCJNC.EXE
del %SystemDrive%\PROGRAM FILES (X86)\OPERA\LAUNCHER.BAT
del %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.BAT
del %SystemDrive%\USERS\123\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
del %SystemDrive%\USERS\123\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT
del %SystemDrive%\USERS\123\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT
del %SystemDrive%\USERS\123\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALTRATS-DH.BAT
delref HTTP://WWW.MYSTARTSEARCH.COM/WEB/?TYPE=DS&TS=1438942798&Z=F90F23DEFB10CBED2B43C50G9Z9CDB2T2ZAO0M7OCM&FROM=CMI&UID=WDCXWD5000LPVX-60V0TT0_WD-WX71E33RKD29RKD29&Q={SEARCHTERMS}
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=A4AEEE262461B7240A2C3A40621C97C4&TEXT={SEARCHTERMS}
delref %LOCALAPPDATA%\MICROSOFT\ONEDRIVE\ONEDRIVE.EXE
delref A9A33436-678B-4C9C-A211-7CC38785E79D\[CLSID]
delref 752073A1-23F2-4396-85F0-8FDB879ED0ED\[CLSID]
setdns Ethernet\4\{2444BCF0-8CA4-45C1-8189-2BE2AAACAEA8}\8.8.8.8,8.8.4.4
setdns Сетевое подключение Bluetooth\4\{25BCA193-F8AF-439F-AD3A-6F8A5384BFE6}\8.8.8.8,8.8.4.4
setdns Подключение по локальной сети* 3\4\{FADB1586-317B-4F66-A34E-55A9EC61E3C7}\8.8.8.8,8.8.4.4
setdns Беспроводная сеть\4\{4EFB2723-EB30-4D88-A723-23A95CC1A89A}\8.8.8.8,8.8.4.4
dnsreset
regt 27
regt 28
regt 29
deltmp
delnfr
restart
------------------------ далее, выполните быстрое сканирование в Malwarebytes |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
| Опции темы | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| windows script host код 80070002 | brodyaga2012 | Windows 7 | 2 | 06.08.2015 20:28 |
| Windows script host | jekkan | Windows 7 | 1 | 05.11.2014 21:35 |
| Windows Script host | _Ilona_ | Windows 7 | 8 | 10.05.2014 19:51 |
| Windows Script Host | KpeMeHb | Windows 7 | 14 | 30.10.2013 20:18 |