- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код |
---|
;uVS v3.82.2 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo %SystemDrive%\USERS\ВИКА\APPDATA\ROAMING\SCREENSAVERPRO.SCR addsgn 1AC0509A5583C58CF42B254E3143FE8E60825F3E8CBB1F2546483AE9DB3AF0A00B14C3579F554D092BB3411603EA1A7120D7BFF1AE25C42B7E9F2A08C7067BF0 8 Trojan.Winlock.8811 [DrWeb] zoo %SystemDrive%\USERS\ВИКА\APPDATA\ROAMING\MICROSOFT\YSRQRO.EXE zoo %SystemDrive%\USERS\ВИКА\DOWNLOADS\CRACK\CRACK\XF-AUTOCAD-KG_X64.EXE addsgn 9204779A556A11225ADB6446B654E5D72A4017F9301110C06EC47C575F469A44DEFCC8A5D5A076BFD96B8C62ADFFBA11992301EF5A133BE6DAA6FD7797572DB9 8 Tool.BtcMine.126 [DrWeb] bl 1FD35FA87E061DBA7D4EF27C7782B529 164352 delref E:\НОВАЯ ПАПКА\EXTRACT.EXE adddir %SystemDrive%\USERS\ВИКА\APPDATA\ROAMING ;------------------------autoscript--------------------------- chklst delvir delref HTTP://WWW.APEHA.RU delref HTTP://WEBALTA.RU/SEARCH deltmp delnfr ;------------------------------------------------------------- czoo restart |
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт