Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

модифицированный Win32/Dorkbot.B червь - очистка невозможна, ярлыки на флешке, лог прилагается

1
RSS
помогите почистить ноутбук
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     

;uVS v3.81.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://WWW.GOOGLE.COM/IG/REDIRECTDOMAIN?BRAND=SVEE&BMOD=SVEE
zoo %SystemDrive%\USERS\ПК\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\NTDETECT.COM
bl D6E4A55AAA0BA870CD7FFBDCC112A14D 125440
addsgn A7679B1991CEC74FDB51EFB14FF54E98648AFDCBC10A5E780EDE1D4C11D65A519F6082571748E9A96A800FA20EE608FA7EE290E714DAB11155E2E52F4E538AF8 8 SCR.Vir+

zoo %SystemDrive%\USERS\ПК\APPDATA\ROAMING\SCREENSAVERPRO.SCR
zoo %SystemDrive%\USERS\ПК\APPDATA\ROAMING\MICROSOFT\OWFAFO.EXE
adddir %SystemDrive%\USERS\ПК\APPDATA\ROAMING
;------------------------autoscript---------------------------

chklst
delvir

; Java(TM) 6 Upd ate 20 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416020FF}

exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF}

deltmp
delnfr
czoo
restart 
;-------------------------------------------------------------



-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.ese tnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
Изменено: RP55 RP55 - 09.10.2013 19:43:24
1
Читают тему