Размещено 03.04.2017 19:29:32
Добрый день, постоянно всплывает Win32/Adware.PBot.A
Нужна ваша помощь)
Нужна ваша помощь)
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.87.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------
chklst
delvir
delall %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\8B5AT5GGHH0D.EXE
delref %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\\8B5AT5GGHH0D.EXE
delref HTTP://CHAYNACHA.RU/?UTM_SOURCE=SPEEDDIAL03&UTM_CONTENT=9DF415BEAB3B0D9F0D100AE29035C866&UTM_TERM=$__MID&UTM_D=$__UTMD
delref HTTP://AROLINA.THIGH-ADVICE.GDN/2INF_SPEADDIAL.PNG
delref HTTP://EISLRGWXAPKP.MEALMELTSPEND.GDN/SOFTWARE_INSTALL?HETAG=1477B999FAD32062BC6AA811FBE9B0A2&GUID=$__GUID&SIG=$__SIG&OVR=$__OVR&DEFAULT=$__DEFAULT&BR=$__BROWSER&FILE_ID=133363096&DID=2667245032&EXT_PARTNER_ID=&2INF_SPEEDDIAL=1&EXT_PARTNER_ID=
delall %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\VBQU8EUKZIGK.EXE
delref %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\\VBQU8EUKZIGK.EXE
delref HTTP://CHAYNACHA.RU/?UTM_SOURCE=FAVORITES03&UTM_CONTENT=7790075E2B6899EC7954D0772C8E0271&UTM_TERM=$__MID&UTM_D=$__UTMD|ИНТЕРНЕТ
delref HTTP://EISLRGWXAPKP.MEALMELTSPEND.GDN/SOFTWARE_INSTALL?HETAG=1477B999FAD32062BC6AA811FBE9B0A2&GUID=$__GUID&SIG=$__SIG&OVR=$__OVR&DEFAULT=$__DEFAULT&BR=$__BROWSER&FILE_ID=133363096&DID=2667245032&EXT_PARTNER_ID=&2INF_FAVORITES=1&EXT_PARTNER_ID=
delall %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\JM3HENIWLKZE.EXE
delref %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\\JM3HENIWLKZE.EXE
delref HTTP://AROLINA.THIGH-ADVICE.GDN/CHROME.CRX
delref HTTP://EISLRGWXAPKP.MEALMELTSPEND.GDN/SOFTWARE_INSTALL?HETAG=1477B999FAD32062BC6AA811FBE9B0A2&GUID=$__GUID&SIG=$__SIG&OVR=$__OVR&DEFAULT=$__DEFAULT&BR=$__BROWSER&FILE_ID=133363096&DID=2667245032&EXT_PARTNER_ID=&EXT_PARTNER_ID=&VKLIKE=1
delall %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\WCT1D96.TMP
delref %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
del %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
delref %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IESEARCHPLUGIN.DLL
del %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IESEARCHPLUGIN.DLL
deldirex %SystemDrive%\USERS\123\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&FORM=IE8SRC
deldirex %SystemDrive%\PROGRAM FILES (X86)\ZAXAR
delref HTTP://WWW.GOOGLE.RU/SEARCH?HL=RU&Q={SEARCHTERMS}&BTNG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+GOOGLE&LR=
delref HTTP://OVGORSKIY.RU
delref %SystemDrive%\PROGRAM FILES (X86)\MAIL.RU\MAILRUUPDATER\MAILRUUPDATER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\MAIL.RU\MAILRUUPDATER\MAILRUUPDATER.EXE
delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&PRODUCT_ID=%7B6DEF3402-DCC7-4110-AEDE-3977FD0759C0%7D&GP=831106
delref %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\SPUTNIK\PTLS\MAILRUHOMESEARCH.EXE
del %SystemDrive%\USERS\123\APPDATA\LOCAL\MAIL.RU\SPUTNIK\PTLS\MAILRUHOMESEARCH.EXE
delref HTTP://CHAYNACHA.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=CFB47DC403DD27F678F72BF6EFA1E739&UTM_TERM=3E6706D8B9B0BA87B8F4768AEE7E546E&UTM_D=20170403
deldirex %SystemDrive%\USERS\123\APPDATA\LOCAL\AMIGO\APPLICATION
delref HTTP://MAIL.RU/CNT/10445?GP=831105
del %SystemDrive%\USERS\123\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\АМИГО.LNK
delref HTTP:\\WWW.MAIL.RU\CNT\20775012?GP=831101
del %SystemDrive%\USERS\123\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\АМИГО.LNK
;-------------------------------------------------------------
unload %SystemDrive%\USERS\123\DOWNLOADS\CP_OT_MELLSTROY__HRISTMA.EXE
delall %SystemDrive%\USERS\123\DOWNLOADS\CP_OT_MELLSTROY__HRISTMA.EXE
delall %SystemDrive%\USERS\123\APPDATA\ROAMING\CPUZAPP2\CPUZAPP.EXE
delref %SystemDrive%\USERS\123\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PBJDLPAFFKKDGGNABFDBHBFBNCMCCKIO\4.3.0_0\VK DOWNLOADER
bp C:\USERS\123\DOWNLOADS\ZFXD.EXE
delall %SystemDrive%\USERS\123\DOWNLOADS\ZFXD.EXE
uidel "C:\Users\123\AppData\Local\Amigo\Application\54.0.2840.191\Installer\setup.exe" --uninstall
uidel C:\Users\123\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
uidel C:\Users\123\AppData\Roaming\setupsk\uninstall.exe
uidel "C:\Program Files (x86)\Zaxar\unins000.exe"
uidel C:\Users\123\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
deltmp
delnfr
restart
|
| Код |
|---|
HKLM Group Policy restriction on software: C:\USERS\123\DOWNLOADS\ZFXD.EXE <====== ATTENTION HKLM Group Policy restriction on software: C:\USERS\123\DOWNLOADS\ZFXD.EXE <====== ATTENTION GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION EmptyTemp: Reboot: |