MSIL/Injector.VGR/Msil/CoinMiner.BLB

RSS
Нужна Помощь примерно каждую минуту появляется окно

Как удалить это полностью

Я Пробовал malwarebytes и malwarebytes adwcleaner но не помогло

И я пробовал в ручную но не смог потому что не сильно разбираюсь в этом
Прошу помощь так как уже глаз дёргается от уведомлений  

Ответы

Цитата
asd asd написал:
А можно спросить а что этот код делает просто интересно  

;uVS v4.11.6 [http://dsrt.dyndns.org:8888]
Номер версии программы uVS
--------
;Target OS: NTv10.0
Целевая Операционная Система ( ваша ) т.е. Windows 10
--------
bl BAF6C03D6F8127F20C4A5680BDA6A4B7 244224
bl - команда на блокировку запуска файла ( по контрольной сумме этого файла по его: SHA1) ( длинный ряд цифр - это и есть эта сумма\идентификатор )
Запуск файла будет блокировать сама система.
--------
dirzoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\HASHCALC­\MD5
dir - указывается директория\путь до файла\угрозы, в данном случае **** APPDATA\ROAMING\MICROSOFT\HASHCALC\MD5
zoo - поместить в ZOO  ( файл\файлы помещаются в папку ZOO ( типа карантин )
--------
czoo
c zoo - Папка с карантином сжимается архиватором ( и закрывается паролем )

deltmp
del  tmp  - удаление временных файлов из папок Temp и аналогичных каталогов.

restart - перезагрузка Системы ( для сохранения внесённых изменений )

delref  - команды на удаление ( как правило удаляются отсутствующие файлы - т.е. сохранённые о них в системе сведения\записи )

delall - удаление файла и ссылки на него ( в системном реестре, задачах )

apply - команда оптимизации ( ускорение выполнения\исполнения скрипта )
------
Подробно: https://forum.esetnod32.ru/forum8/topic15785/
Читают тему (гостей: 1)