Размещено 05.02.2015 10:47:01
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE];uVS v3.85.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\MICROSOFT\MEDIA PLAYER\UPDATE CENTER\MEDIAPLAYERUPDATER.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C2 51B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C10 8506CA82 21 Trojan.BPlug.921 [DrWeb]
zoo %SystemDrive%\USERS\PC\APPDATA\LOCAL\BITMASTER\BITMASTER.EXE
addsgn 1AAEAE9A5583C58CF42B254E3143FE8E6082CF3FB2FED2D0D096C5C84397 F2B50E6532DA76B81EB03AF78AF54B4E1439F6DB25DE008FB071EE72E0D0 38F9487D 8 Adware.Downware.2095 [DrWeb]
zoo %SystemDrive%\USERS\PC\APPDATA\LOCAL\WINNERDM\WDM.EXE
delall %SystemDrive%\USERS\PC\APPDATA\LOCAL\KOMETA\PANEL\KOMETALAUN CHPANEL.EXE
delall %SystemDrive%\USERS\PC\APPDATA\LOCAL\KOMETA\PANEL\PANELREMOV E.EXE
hide %SystemDrive%\PROGRAM FILES\VS REVO GROUP\REVO UNINSTALLER\UNINST.EXE
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://HOME.WEBALTA.RU/?START
delref HTTP://WEBALTA.RU/SEARCH
delref HTTP:\\HOME.WEBALTA.RU\?START&S=D9E39F14
delhst 204.93.210.52 7538.com ok.ru
delhst 204.93.210.52 8949.ru m.ok.ru
delhst 204.93.210.52 20512.com
delhst 204.93.210.52 21600.net
deldirex %SystemDrive%\USERS\PC\APPDATA\LOCAL\WINNERDM
deltmp
delnfr
;-------------------------------------------------------------
restart[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
[URL=http://forum.esetnod32.ru/forum9/topic10688/]http://forum.esetnod32.ru/forum9/topic10688/[/URL]
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE];uVS v3.85.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\MICROSOFT\MEDIA PLAYER\UPDATE CENTER\MEDIAPLAYERUPDATER.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C2
zoo %SystemDrive%\USERS\PC\APPDATA\LOCAL\BITMASTER\BITMASTER.EXE
addsgn 1AAEAE9A5583C58CF42B254E3143FE8E6082CF3FB2FED2D0D096C5C84397
zoo %SystemDrive%\USERS\PC\APPDATA\LOCAL\WINNERDM\WDM.EXE
delall %SystemDrive%\USERS\PC\APPDATA\LOCAL\KOMETA\PANEL\KOMETALAUN
delall %SystemDrive%\USERS\PC\APPDATA\LOCAL\KOMETA\PANEL\PANELREMOV
hide %SystemDrive%\PROGRAM FILES\VS REVO GROUP\REVO UNINSTALLER\UNINST.EXE
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://HOME.WEBALTA.RU/?START
delref HTTP://WEBALTA.RU/SEARCH
delref HTTP:\\HOME.WEBALTA.RU\?START&S=D9E39F14
delhst 204.93.210.52 7538.com ok.ru
delhst 204.93.210.52 8949.ru m.ok.ru
delhst 204.93.210.52 20512.com
delhst 204.93.210.52 21600.net
deldirex %SystemDrive%\USERS\PC\APPDATA\LOCAL\WINNERDM
deltmp
delnfr
;-------------------------------------------------------------
restart[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
[URL=http://forum.esetnod32.ru/forum9/topic10688/]http://forum.esetnod32.ru/forum9/topic10688/[/URL]