- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код |
---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %Sys32%\VSMVHK.DLL addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B486A479E5C32E9AD328703826943D554B773CC9F981E41A866240AD2B8C17A2D01AC4207A21F7C720F8DD8C 64 tr.ddox.ci delall %SystemDrive%\DOCUMENTS AND SETTINGS\BUH1\TZFLWRNY.EXE addsgn A7679B19B95224724ACC8CD96469BC8DCD9AD7F68979DB70D6F017B7806D104A2317A9715655607DF9EA9EF55D7CA5128CF5E872D61EA407F5F45FF2C8838A73 8 a variant of Win32/Kryptik.ACVA [NOD32] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\BUH1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\3V9AQKAQYRC.EXE bl 4CE323F9CFA6B3783327F4F32B494881 161792 delall %SystemDrive%\DOCUMENTS AND SETTINGS\BUH1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\3V9AQKAQYRC.EXE delall %SystemRoot%\EXPLORER.EXE:USERINI.EXE deltmp delnfr sreg delref %Sys32%\VSMVHK.DLL areg |
перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]
(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем virus )
------------
далее,
сделайте дополнительно