uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код |
---|
;uVS v3.81.6 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delref HTTP://WWW.GOOGLE.COM/IG/REDIRECTDOMAIN?BRAND=SVEE&BMOD=SVEE zoo %SystemDrive%\USERS\ПК\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\NTDETECT.COM bl D6E4A55AAA0BA870CD7FFBDCC112A14D 125440 addsgn A7679B1991CEC74FDB51EFB14FF54E98648AFDCBC10A5E780EDE1D4C11D65A519F6082571748E9A96A800FA20EE608FA7EE290E714DAB11155E2E52F4E538AF8 8 SCR.Vir+ zoo %SystemDrive%\USERS\ПК\APPDATA\ROAMING\SCREENSAVERPRO.SCR zoo %SystemDrive%\USERS\ПК\APPDATA\ROAMING\MICROSOFT\OWFAFO.EXE adddir %SystemDrive%\USERS\ПК\APPDATA\ROAMING ;------------------------autoscript--------------------------- chklst delvir ; Java(TM) 6 Upd ate 20 (64-bit) exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416020FF} exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF} deltmp delnfr czoo restart ;------------------------------------------------------------- |
-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
Выбрать быстрое сканирование. Отчет предоставить для анализа.