1. по очистке системы выполните
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код |
---|
;uVS v3.85.23 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\FLASH.EXE
addsgn 9ADC50DA5582A28DF42BAEB164C81205158AFCF6D9FA1F78C5C3C5BC25E2B88C1BFE6A1D9CEC58556A3B5CED461649FA7DDFE97255DAB02C2D77A42F8573501D 8 [email protected]
zoo %SystemDrive%\USERS\БУХГАЛТЕР\DESKTOP\MESSAGE.SCR
addsgn A7679B19919AF4FA5896AE59403AEFFA9D42A8B4891235647B3C4EA9105E334CAA1548427EDDDF49A09225D7CE544912990C178DDECFF0A46F772F3D66DAA531 64 Trojan.Packed.30719 [DrWeb]
zoo %SystemDrive%\USERS\БУХГАЛТЕР\DESKTOP\MESSAGE.EXE
addsgn 1AF28865AA598C225B84FE59C0E61205E6DCAB7DF5DE13F374480A356E3E0CEEDCE84A1136DCCB45A007A0934616C0BC6D8063B40B18B42CA6B62F274C563248 8 [email protected]
;------------------------autoscript---------------------------
chklst
delvir
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
|
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
2. по расшифровке документов напишите в
[email protected]насколько я знаю, шифраторы с *@aol.com в стадии анализа в вирлабе.