Скрипт будет пытаться скачать и запустить стилер паролей Trojan.PWS.Salat.319.
Для проверки на заражение подготовьте логи
по правилам Скачайте антивирусную утилиту
Dr.Web CureIt!Загруженный файл обычно имеет уникальное имя, например:
q7a9tr4p.exeЗакройте все открытые приложения и дважды кликните по загруженному файлу, чтобы запустить его.
- При запуске программа отобразит экран "Лицензия и обновление",
- Поставьте галочку, чтобы согласиться с условиями и нажмите на кнопку "Продолжить".
- Нажмите на подчеркнутую ссылку "Выбрать объекты для сканирования",
- В левом верхнем углу установите галочку "Объекты проверки", которая должна автоматически установить галочки напротив всех строк.
- Нажмите на маленький гаечный ключ в правом верхнем углу и убедитесь, что установлен флажок "Автоматически применять действия к угрозам",
- Затем нажмите большую кнопку в правом нижнем углу "Запустить проверку".
- Как только сканирование будет завершено, появится ссылка с надписью "Открыть отчет", нажмите на нее, в Блокноте откроется отчет с именем cureit.log
- Отчет будет сохранен в папке C:\Users\<пользователь>\Doctor Web
- Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.
Скачайте утилиту
Dr.Web SysInfo и сохраните её на Рабочем столе.
- Щелкните правой кнопкой мыши по dwsysinfo.exe и запустите его от имени администратора.
- Нажмите кнопку «Сформировать отчет», чтобы начать сканирование.
- По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
- Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.