Перейти к содержанию

Помогите доделать bat


Apollon

Рекомендуемые сообщения

А если просто предположить, что для этого надо время? :)

 

особенно с такими командами, которые снесут полвинды и своп в придачу? :)

я непроверенные решения не выдаю

Ссылка на комментарий
Поделиться на другие сайты

А если просто предположить, что для этого надо время?

 

особенно с такими командами, которые снесут полвинды и своп в придачу?

я непроверенные решения не выдаю

буду ждать :)

пока посмотрю где он еще свои папки и файлы кидает

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

@Echo Off
TaskKill /T /F /Im SpiderGuard.exe
TaskKill /T /F /Im Spiderml.exe  
TaskKill /T /F /Im Drwevscd.exe
TaskKill /T /F /Im SpiderUi.exe
TaskKill /T /F /Im Spidernt.exe

regsvr32 "C:\Program Files\DrWeb\drwsxtn.dll" /u

rd "C:\Program Files\Drweb" /s /q

del %windir%\system32\drivers\drwebnet.sys /f /q
del %windir%\system32\spider.cp /f /q


REG Delete HKLM\SYSTEM\CurrentControlSet\Services\drwagntd /F
REG Delete HKLM\SYSTEM\CurrentControlSet\Services\drwupgrade /F 
REG Delete HKLM\SYSTEM\CurrentControlSet\Services\drwebnet /F
REG Delete HKLM\SYSTEM\CurrentControlSet\Services\SPIDER /F
REG Delete HKLM\SYSTEM\CurrentControlSet\Services\spidernt /F
REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dr.Web for Windows 95-XP /F
REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dr.Web /F
REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DRWEB /F
REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BBE2F69C-4338-11D7-8F0C-00A0244F4E2D} /F

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

User, если такими вещами интересуетесь - рекомендую проги FileMon и RegMon от бывшей sysinternals (Марк Руссинович с Брайсом Когсвеллом на пару). Проги позволяют мониторить любые изменения в файловой системе и реестре соответственно - т.е. по их логам можно узнать, что и куда пишет (и читает) прога при инсталляции или запуске.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • NikiGromel
      Автор NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar
    • Danila05
      Автор Danila05
      Запускаю Avbr и каждый раз после проверки, вылетает красная строка где написан путь к файлу и пишет что трубуется перегрузка. Сколько раз не перезагружался пк, проблема остается. 

    • Alex161
      Автор Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • Николай НИК
      Автор Николай НИК
      Приветствую!
      После шифрования файлов в домене, контроллер домена работает не адекватно.
      некоторые оснастки не открываются.
      управление сервером не работает.
      повершел не работает.
      Addition.txt FRST.txt
×
×
  • Создать...