Вечер добрый , подскажите как это работает ?
Запускается с STARTUP.cmd из автозагрузки после установки MUI
Далее в ребут и после перезагрузки на рабочем столе в Админ учётной записи появляется internet Explorer , папка Мои документы и два файла ini ...
Как с этим бороться ? , не подскажите ?
скрытый текст
cls
@echo off
color C0
echo.
echo ЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫ
echo x
echo Ы Windows XP SP2 (x64) Edition BY MINUTKA15!
echo x
echo Ы CLEANING UP SYSTEM FILES AND FOLDERS. PLEASE WAIT..
echo x
echo ЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫxЫ
echo.
ping -n 2 127.0.0.1 > nul
MD "%SYSTEMDRIVE%\Program Files\Internet Explorer\ru-ru\"
MD "%SYSTEMDRIVE%\Program Files (x86)\Internet Explorer\ru-ru\"
MD %SYSTEMROOT%\Help\MUI\0419\
MD %SYSTEMROOT%\inf\iem\0419\
MD %SYSTEMROOT%\system32\ru-ru\
MD %SYSTEMROOT%\SysWow64\ru-ru\
MD "%SYSTEMDRIVE%\Program Files (x86)\Windows Media Player\MUI\0419\Skins\"
COPY /Y %SystemRoot%\MUIR\hmmapi.dll.mui "%SYSTEMDRIVE%\Program Files\Internet Explorer\ru-ru\"
COPY /Y %SystemRoot%\MUIR\iedvtool.dll.mui "%SYSTEMDRIVE%\Program Files\Internet Explorer\ru-ru\"
COPY /Y %SystemRoot%\MUIR\iexplore.exe.mui "%SYSTEMDRIVE%\Program Files\Internet Explorer\ru-ru\"
COPY /Y %SystemRoot%\MUIR\jsdbgui.dll.mui "%SYSTEMDRIVE%\Program Files\Internet Explorer\ru-ru\"
COPY /Y %SystemRoot%\MUIR\jsdebuggeride.dll.mui "%SYSTEMDRIVE%\Program Files\Internet Explorer\ru-ru\"
COPY /Y %SystemRoot%\MUIR\JSProfilerCore.dll.mui "%SYSTEMDRIVE%\Program Files\Internet Explorer\ru-ru\"
COPY /Y %SystemRoot%\MUIR\jsprofilerui.dll.mui "%SYSTEMDRIVE%\Program Files\Internet Explorer\ru-ru\"
COPY /Y %SystemRoot%\MUIR\whmmapi.dll.mui "%SYSTEMDRIVE%\Program Files (x86)\Internet Explorer\ru-ru\hmmapi.dll.mui"
COPY /Y %SystemRoot%\MUIR\wiedvtool.dll.mui "%SYSTEMDRIVE%\Program Files (x86)\Internet Explorer\ru-ru\iedvtool.dll.mui"
COPY /Y %SystemRoot%\MUIR\wiexplore.exe.mui "%SYSTEMDRIVE%\Program Files (x86)\Internet Explorer\ru-ru\iexplore.exe.mui"
COPY /Y %SystemRoot%\MUIR\wjsdbgui.dll.mui "%SYSTEMDRIVE%\Program Files (x86)\Internet Explorer\ru-ru\jsdbgui.dll.mui"
COPY /Y %SystemRoot%\MUIR\wjsdebuggeride.dll.mui "%SYSTEMDRIVE%\Program Files (x86)\Internet Explorer\ru-ru\jsdebuggeride.dll.mui"
COPY /Y %SystemRoot%\MUIR\wJSProfilerCore.dll.mui "%SYSTEMDRIVE%\Program Files (x86)\Internet Explorer\ru-ru\JSProfilerCore.dll.mui"
COPY /Y %SystemRoot%\MUIR\wjsprofilerui.dll.mui "%SYSTEMDRIVE%\Program Files (x86)\Internet Explorer\ru-ru\jsprofilerui.dll.mui"
COPY /Y %SystemRoot%\MUIR\ieakmmc.chm %SYSTEMROOT%\Help\MUI\0419\
COPY /Y %SystemRoot%\MUIR\ieeula.chm %SYSTEMROOT%\Help\MUI\0419\
COPY /Y %SystemRoot%\MUIR\iesupp.chm %SYSTEMROOT%\Help\MUI\0419\
COPY /Y %SystemRoot%\MUIR\iexplore.chm %SYSTEMROOT%\Help\MUI\0419\
COPY /Y %SystemRoot%\MUIR\inetcorp.iem %SYSTEMROOT%\inf\iem\0419\
COPY /Y %SystemRoot%\MUIR\inetset.iem %SYSTEMROOT%\inf\iem\0419\
COPY /Y %SystemRoot%\MUIR\admparse.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\advpack.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\html.iec.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\icardie.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\ie4uinit.exe.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\ieakeng.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\ieaksie.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\ieakui.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\iedkcs32.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\ieframe.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\iepeers.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\iernonce.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\IERtUtil.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\iesetup.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\ieudinit.exe.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\ieui.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\inetcpl.cpl.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\inseng.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\jscript.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\licmgr10.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\msfeedsbs.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\mshta.exe.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\mshtml.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\mshtmler.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\msrating.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\occache.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\urlmon.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\vbscript.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\webcheck.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\WinFXDocObj.exe.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\wininet.dll.mui %SYSTEMROOT%\system32\ru-ru\
COPY /Y %SystemRoot%\MUIR\wadmparse.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\admparse.dll.mui
COPY /Y %SystemRoot%\MUIR\wadvpack.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\advpack.dll.mui
COPY /Y %SystemRoot%\MUIR\whtml.iec.mui %SYSTEMROOT%\SysWow64\ru-ru\html.iec.mui
COPY /Y %SystemRoot%\MUIR\wicardie.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\icardie.dll.mui
COPY /Y %SystemRoot%\MUIR\wie4uinit.exe.mui %SYSTEMROOT%\SysWow64\ru-ru\ie4uinit.exe.mui
COPY /Y %SystemRoot%\MUIR\wieakeng.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\ieakeng.dll.mui
COPY /Y %SystemRoot%\MUIR\wieaksie.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\ieaksie.dll.mui
COPY /Y %SystemRoot%\MUIR\wieakui.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\ieakui.dll.mui
COPY /Y %SystemRoot%\MUIR\wiedkcs32.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\iedkcs32.dll.mui
COPY /Y %SystemRoot%\MUIR\wieframe.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\ieframe.dll.mui
COPY /Y %SystemRoot%\MUIR\wiepeers.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\iepeers.dll.mui
COPY /Y %SystemRoot%\MUIR\wiernonce.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\iernonce.dll.mui
COPY /Y %SystemRoot%\MUIR\wIERtUtil.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\IERtUtil.dll.mui
COPY /Y %SystemRoot%\MUIR\wiesetup.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\iesetup.dll.mui
COPY /Y %SystemRoot%\MUIR\wieudinit.exe.mui %SYSTEMROOT%\SysWow64\ru-ru\ieudinit.exe.mui
COPY /Y %SystemRoot%\MUIR\wieui.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\ieui.dll.mui
COPY /Y %SystemRoot%\MUIR\winetcpl.cpl.mui %SYSTEMROOT%\SysWow64\ru-ru\inetcpl.cpl.mui
COPY /Y %SystemRoot%\MUIR\winseng.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\inseng.dll.mui
COPY /Y %SystemRoot%\MUIR\wjscript.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\jscript.dll.mui
COPY /Y %SystemRoot%\MUIR\wlicmgr10.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\licmgr10.dll.mui
COPY /Y %SystemRoot%\MUIR\wmsfeedsbs.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\msfeedsbs.dll.mui
COPY /Y %SystemRoot%\MUIR\wmshta.exe.mui %SYSTEMROOT%\SysWow64\ru-ru\mshta.exe.mui
COPY /Y %SystemRoot%\MUIR\wmshtml.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\mshtml.dll.mui
COPY /Y %SystemRoot%\MUIR\wmshtmler.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\mshtmler.dll.mui
COPY /Y %SystemRoot%\MUIR\wmsrating.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\msrating.dll.mui
COPY /Y %SystemRoot%\MUIR\woccache.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\occache.dll.mui
COPY /Y %SystemRoot%\MUIR\wurlmon.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\urlmon.dll.mui
COPY /Y %SystemRoot%\MUIR\wvbscript.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\vbscript.dll.mui
COPY /Y %SystemRoot%\MUIR\wwebcheck.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\webcheck.dll.mui
COPY /Y %SystemRoot%\MUIR\wWinFXDocObj.exe.mui %SYSTEMROOT%\SysWow64\ru-ru\WinFXDocObj.exe.mui
COPY /Y %SystemRoot%\MUIR\wwininet.dll.mui %SYSTEMROOT%\SysWow64\ru-ru\wininet.dll.mui
COPY /Y %SystemRoot%\MUIR\Revert.wmz "%SYSTEMDRIVE%\Program Files (x86)\Windows Media Player\MUI\0419\Skins\"
COPY /Y %SystemRoot%\MUIR\unregmp2.exe.mui %SYSTEMROOT%\mui\FALLBACK\0419\
COPY /Y %SystemRoot%\MUIR\WPDShExtRes.dll.mui %SYSTEMROOT%\mui\FALLBACK\0419\
COPY /Y %SystemRoot%\MUIR\wmpshell.dll.mui %SYSTEMROOT%\mui\FALLBACK\0419\
COPY /Y %SystemRoot%\MUIR\audiodev.dll.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\mpvis.dll.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\MSWMDM.dll.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\qasf.dll.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\wmerror.dll.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\wmpband.dll.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\wmploc.dll.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\wmpnssci.dll.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\setup_wm.exe.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\unregmp2.exe.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\wmplayer.exe.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\WMPNetwk.exe.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\WMPNSCFG.exe.mui %SYSTEMROOT%\SysWOW64\mui\0419\
COPY /Y %SystemRoot%\MUIR\wmp11.chm %SYSTEMROOT%\Help\MUI\0419\
COPY /Y %SystemRoot%\MUIR\lhmstsc.ru.chm %SYSTEMROOT%\Help\MUI\0419\mstsc.chm
COPY /Y %SystemRoot%\MUIR\lhrdesks.ru.chm %SYSTEMROOT%\Help\MUI\0419\rdesktop.chm
COPY /Y %SystemRoot%\MUIR\aaclient.ru.mui %SYSTEMROOT%\system32\ru-ru\aaclient.dll.mui
COPY /Y %SystemRoot%\MUIR\lhmstsc.ru.mui %SYSTEMROOT%\system32\ru-ru\mstsc.exe.mui
COPY /Y %SystemRoot%\MUIR\lhmstscx.ru.mui %SYSTEMROOT%\system32\ru-ru\mstscax.dll.mui
COPY /Y %SystemRoot%\MUIR\aaclient.ru.mui %SYSTEMROOT%\SysWow64\ru-ru\aaclient.dll.mui
COPY /Y %SystemRoot%\MUIR\lhmstsc.ru.mui %SYSTEMROOT%\SysWow64\ru-ru\mstsc.exe.mui
COPY /Y %SystemRoot%\MUIR\lhmstscx.ru.mui %SYSTEMROOT%\SysWow64\ru-ru\mstscax.dll.mui
xcopy %SystemRoot%\MUIR\System32r "%SYSTEMROOT%\System32" /E /C /I /Q /H /Y
xcopy %SystemRoot%\MUIR\0419 "%SYSTEMROOT%\mui\fallback\0419\" /E /C /I /Q /H /Y
xcopy %SystemRoot%\MUIR\0419_ "%SYSTEMROOT%\help\mui\0419\" /E /C /I /Q /H /Y
REGEDIT /S %SystemRoot%\MUIR\rus.reg
REGEDIT /S %SystemRoot%\MUIR\all.reg
del /F /Q "%SystemRoot%\mui\*.ico"
del /F /Q "%SystemRoot%\mui\*.html"
del /F /Q "%SystemRoot%\unins000.exe"
del /F /Q "%SystemRoot%\unins000.dat"
del /F /Q "%SystemRoot%\*.bmp"
del /F /Q "%SystemRoot%\*.log"
del /F /Q "%SystemRoot%\*.bat"
del /F /Q "%SystemRoot%\*.prx"
del /F /Q "%SystemRoot%\*.bin"
del /F /Q "%SystemRoot%\*.msp"
del /F /Q "%SystemRoot%\*.ini"
del /F /Q "%SystemRoot%\*.txt"
del /F /Q "%SystemRoot%\*.vbs"
del "%SystemRoot%\*.vbs" /Q /F /A -H -R
del "%SystemRoot%\*.tmp" /Q /F /A -H -R
del "%USERPROFILE%\Desktop\desktop.ini" /Q /F /A -H -R
del "%ALLUSERSPROFILE%\Desktop\desktop.ini" /Q /F /A -H -R
del "%SystemRoot%\Web\Wallpaper\desktop.ini" /Q /F /A -H -R
rd "%SYSTEMDRIVE%\Documents and Settings\All Users\Start Menu\Programs\Russian UI" /s /q
rd /S /Q %SystemRoot%\MUIR
Reg Delete "HKCR\lnkfile" /v "IsShortcut" /f
Reg Delete "HKCR\piffile" /v "IsShortcut" /f
Reg Delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB0F7DA6-EDBA-411E-9CD3-1A41A54AFA15}_is1" /f
Reg Delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Files Remover 1.00" /f
Reg Delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MUI 64" /f
Reg Add "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" /v "NoAutoUpdate" /t REG_DWORD /d "0x1" /f
shutdown.exe -r -f -t 3 -c "WAINAKH XP (x64)"
Del /F /Q %0
......................................
А также вот такая проблемма , подскажите пожалуйста что это? проверьте в сборке DirectX возможно вы упустили ... или я что то не так ковыряю ?
при установке DirectX после установленого ADDITIONAL RUNTAIMES DLLS Psck (86X64) было обнаружено вредоносное По...
Путь M:\Documents and Settings\Administrator\Local Settings\Temp\7ZipSfx.001\dxrt32\runinf.exe
Patched_c представляет собой вредоносное приложение, которое дает хакерам возможность получить удаленный доступ к системе компьютера для кражи персональных данных, изменения файлов и дальнейшей установки нежелательного программного обеспечения. Такие угрозы, известные как Trojan horse, отправляются другими пользователями или проникают на компьютер с другими программами. Они также могут попасть на компьютер во время загрузки контента с зараженных веб-сайтов или установки онлайн-игр и других интернет-приложений. Программа AVG способна обнаружить и удалить большинство троянских программ.Patched_c в настоящее время занимает 102 место в мире вредоносного ПО, распространяемого в Интернете.
Поясните что это если вас не затруднит до того как мои сообщения удалят , заранее благодарю за ответ ...