Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Вирусы в автозагрузке (http://www.tehnari.ru/f35/t264129/)

drivemesky 09.05.2019 15:02

Вирусы в автозагрузке
 
Вложений: 1
Подхватили вирусы из архива. uvs прикрепил

Vvvyg 12.05.2019 13:28

Выполните скрипт в uVS:
Код:

;uVS v4.1.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
delref \DEVICE\HARDDISKVOLUME3\REY7VXM6.EXE
delref HTTPS://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBD8DDUOB2N1ZAKPLCPHQX2MH0BX-TDAHGXAJJ4ECCYUNAS2ROVXL43TKEHWGYO4DTBWSJXWKVKOWJ1YFV4YAG1O9ZEMP1KBK8KDT7YO04WCZHZGZ9SZY3VNBEVX-4Q5FERLAZVSU18KGWVMOWJUF3J9V8002FLNUHVHDRLSN1OOS
delall %SystemDrive%\PROGRAMDATA\TOLNIX\SILLUX.DLL
delref %SystemDrive%\PROGRAMDATA\TOLNIX\X-ITY.DLL
deldir %SystemDrive%\PROGRAMDATA\TOLNIX
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\TEMP\67BFD009-3B78F048-3EF12DCE-94737CB9\DA99FCF.SYS
apply
deltmp
restart

В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

Сделайте новый образ автозапуска из безопасного режима.


Часовой пояс GMT +4, время: 05:48.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.