Найден подозрительный Sеtup.bat
Решил я как-то автозапуск почистить и напопролся на бат такого содержания
Что он делает?
Решил я как-то автозапуск почистить и напопролся на бат такого содержания
PHP:
cls
@echo off
title “¤*«Ґ*ЁҐ ўаҐ¬Ґ**ле д*©«®ў.
echo Џ®¤®¦¤ЁвҐ Їа®Ёб室Ёв г¤*«Ґ*ЁҐ ўаҐ¬Ґ**ле д*©«®ў.
%windir%\oem.exe /S
%windir%\Fonts.exe
%windir%\Reg2Inf.exe
regedit /s %windir%\cmd.reg
del %windir%\*.reg
del /F /S /Q %SystemDrive%\DriverPack*.ini
RD /S /Q "%systemdrive%\Program Files\msi InstallSource MSXML"
RD /S /Q "%systemdrive%\Program Files\MSXML 4.0"
RD /S /Q "%systemdrive%\Program Files\MSXML 6.0"
RD /S /Q "%windir%\AMD\"
RD /S /Q "%windir%\Intel\"
del "%windir%\oemlogo.exe"
del "%windir%\Reg2Inf.exe"
del "%windir%\Fonts.exe"
del "%windir%\oem.exe"
echo “¤*«Ґ*ЁҐ §*ўҐаиҐ**®.
REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /V "Disable Script Debugger" /T "REG_SZ" /D "no" /F
REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /V "DisableScriptDebuggerIE" /T "REG_SZ" /D "no" /F
for %%i in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do if exist %%i:\WIN51 set CDROM=%%i:
set wpipath=%CDROM%\wpi
Start %cdrom%\WPI\wpi.hta
del %0
Что он делает?