Размещено 07.04.2017 09:05:31
+
можно такой скрипт в uVS погонять на зараженных машинах.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
перезагрузка, пишем о старых и новых проблемах.
------------
во вложении так же файл скрипта.
его можно скачать к себе и выполнить в uVS в режиме: выполнить скрипт из файла
можно такой скрипт в uVS погонять на зараженных машинах.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
| Код |
|---|
;uVS v4.0b6 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v400c OFFSGNSAVE addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6B96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF26609FA2E20FD0E279AB04625D43C78BB06CA7A 64 NSIS/CoinMiner.N [ESET-NOD32] ;------------------------autoscript--------------------------- chklst delvir ;------------------------------------------------------------- deltmp restart |
перезагрузка, пишем о старых и новых проблемах.
------------
во вложении так же файл скрипта.
его можно скачать к себе и выполнить в uVS в режиме: выполнить скрипт из файла