Сергей Дидык,
ваш шифратор: CrySis:{
[email protected]}.XTBL
выполните скрипт в uVS из
безопасного режима системы.выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код |
---|
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
addsgn A7679B1BB9EA4F720B87F876E194EFFADA8AFCF6893D9A607A3C3ABC50D6718BA6933FA8C1559D492B68A6BA4616A12770DFE88D40E2306C2DFE213738F9DDF0 8 Win32/Filecoder.Crysis.D [ESET-NOD32]
zoo %SystemDrive%\USERS\АНЯ\APPDATA\ROAMING\[email protected]
zoo %SystemDrive%\USERS\АНЯ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\[email protected]
zoo %SystemDrive%\USERS\АНЯ\DESKTOP\[email protected]
;------------------------autoscript---------------------------
chklst
delvir
delref %SystemDrive%\USERS\АНЯ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\[email protected]
delref %SystemDrive%\USERS\1CS08\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\[email protected]
setdns Local\4\{78EC1441-18B6-461D-9AE0-AD90EAA13220}\8.8.8.8,8.8.4.4
delref %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\[email protected]
delref %Sys32%\[email protected]
delref %SystemDrive%\USERS\АНЯ\DESKTOP\SYSTEM\SYSTEM\START.VBS
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
|
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) отправить в почту
[email protected]------------
по расшифровке документов напишите в
[email protected] при наличие лицензии на антивирус ESET