Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
И жмем выполнить. ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес [email protected]
После перезагрузки сделать такой лог malwarebytes -http://forum.esetnod32.ru/forum9/topic682/ и выложить сюда
И вставляем текст скрипта
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
Код |
---|
;uVS v3.73 script [http://dsrt.dyndns.org] ; C:\DOCUMENTS AND SETTINGS\1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE addsgn 79132211B9EBA00608D4AE3A695C1244250179DE7605E0F1081F3943AFFDB077A6F73FA8C121DFC23EA884DE46158877F599047255532534D3885B148AA2565A 8 Trojan-Spy.Win32.Carberp.brt delref %SystemDrive%\DOCUMENTS AND SETTINGS\1\APPLICATION DATA\LSASS.EXE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE delref HTTP://WWW.CTEL.RU/ delref HTTP://WWW.MAIL.RU/CNT/7824 delref HTTP://WWW.SMAXI.NET delref HTTP://WWW.YANDEX.RU/?CLID=931353 delref J:\RECYCLER\S-51-9-25-3434476501-1644491933-601013370-1214\CBFGM.EXE delref J:\NTDE1ECT.COM delref I:\RECYCLER\S-51-9-25-3434476501-1644491931-601013333-1214\LBTWIZ.EXE delref I:\STARTME.EXE delref I:\NTDE1ECT.COM delref I:\EOABAN.EXE delref I:\AUTORUN.EXE delref H:\SETUP.EXE delref H:\AUTORUN.EXE delref D:\AUTORUN.EXE regt 1 regt 2 regt 3 regt 7 regt 13 regt 12 regt 18 regt 17 deltmp deltmp delnfr restart |
И жмем выполнить. ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес [email protected]
После перезагрузки сделать такой лог malwarebytes -
Правильно заданный вопрос - это уже половина ответа