Перейти к содержанию

Помогите доделать bat


Apollon

Рекомендуемые сообщения

А если просто предположить, что для этого надо время? :)

 

особенно с такими командами, которые снесут полвинды и своп в придачу? :)

я непроверенные решения не выдаю

Ссылка на комментарий
Поделиться на другие сайты

А если просто предположить, что для этого надо время?

 

особенно с такими командами, которые снесут полвинды и своп в придачу?

я непроверенные решения не выдаю

буду ждать :)

пока посмотрю где он еще свои папки и файлы кидает

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

@Echo Off
TaskKill /T /F /Im SpiderGuard.exe
TaskKill /T /F /Im Spiderml.exe  
TaskKill /T /F /Im Drwevscd.exe
TaskKill /T /F /Im SpiderUi.exe
TaskKill /T /F /Im Spidernt.exe

regsvr32 "C:\Program Files\DrWeb\drwsxtn.dll" /u

rd "C:\Program Files\Drweb" /s /q

del %windir%\system32\drivers\drwebnet.sys /f /q
del %windir%\system32\spider.cp /f /q


REG Delete HKLM\SYSTEM\CurrentControlSet\Services\drwagntd /F
REG Delete HKLM\SYSTEM\CurrentControlSet\Services\drwupgrade /F 
REG Delete HKLM\SYSTEM\CurrentControlSet\Services\drwebnet /F
REG Delete HKLM\SYSTEM\CurrentControlSet\Services\SPIDER /F
REG Delete HKLM\SYSTEM\CurrentControlSet\Services\spidernt /F
REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dr.Web for Windows 95-XP /F
REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dr.Web /F
REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DRWEB /F
REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BBE2F69C-4338-11D7-8F0C-00A0244F4E2D} /F

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

User, если такими вещами интересуетесь - рекомендую проги FileMon и RegMon от бывшей sysinternals (Марк Руссинович с Брайсом Когсвеллом на пару). Проги позволяют мониторить любые изменения в файловой системе и реестре соответственно - т.е. по их логам можно узнать, что и куда пишет (и читает) прога при инсталляции или запуске.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей007090
      Автор Андрей007090
      Помогите пожалуйста поймал шифровальщика 
      С и Д диски оба зашифрованы 
      С - переустановил 
      Д остался там все данные что нужны 
      Помогите  пожалуйста фото прикрепил 
       
      Что надо сделать что бы приложить суда коды ошибок или что именно зип архив ? 

    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Antoney
      Автор Antoney
      Здравствуйте! Попал в руки ноутбук, в ходе профилактической проверки KVRT обнаружил много интересного, а именно - Trojan.Multi.KillAV.c и кучу Trojan.Win32.Miner.gen. Также присутствует учетная запись John.
       
      Часть попытался подчистить, затем скачал Farbar Recovery Scan Tool как советовали в соседней теме и запустил скан. Отчеты прикладываю. 
       
      Подскажите, пожалуйста, как дальше действовать, чтобы вычистить зловреда из системы?
      Addition.txt FRST.txt
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
×
×
  • Создать...