выполнить скрипт в uVSскопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
| Код |
|---|
;uVS v3.73 script [http://dsrt.dyndns.org]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\STELLARSPHERE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MWJKEAAWACA.EXE
addsgn 79132211B9EBA0160AD4AE3A614072472501F17EE9B81FF1080F3B43AF5FF420DCE83C04159414CC277F7B60109D4C721D9DE8FFCD187A2C2DFE391F38F9DD24 8 tr.Carberp
delall G:\AUTORUN.INF
bl 13676CFE771A82C0D2A5647744CAD9E2 167424
delall %SystemDrive%\DOCUMENTS AND SETTINGS\STELLARSPHERE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MWJKEAAWACA.EXE
chklst
delvir
delall %SystemDrive%\PROGRAM FILES\FACEMOODS.COM\FACEMOODS\1.4.17.7\BH\FACEMOODS.DLL
delall %SystemDrive%\PROGRAM FILES\FACEMOODS.COM\FACEMOODS\1.4.17.7\FACEMOODSTLBR.DLL
delref HTTP://START.FACEMOODS.COM/?A=DDRNW
delref HTTP://START.FACEMOODS.COM/?A=DDRNW
delref HTTP://START.FACEMOODS.COM/?A=DDRNW&F=2
deltmp
delnfr
czoo
restart
|
перезагрузка, пишем о старых и новых проблемах.
архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту
[email protected],
[email protected] если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected