прошу помощи

1
RSS
у человека два рабочих стола на одном мониторе сначала думал вирус csrcsr после проверки фирменной прогой его не оказалось аваст 6  ничего существенного не нашёл(1 вирус) malwarebytes (4 вируса в оперативе) вот лог uvs(образ автозапуска)
Изменено: vir - 21.01.2012 14:10:14


dura lex, sed lex
закон суров, но это - закон
вот ссылка с файлообменника http://rghost.ru/36017085


dura lex, sed lex
закон суров, но это - закон
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73.1 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\МОИ ДОКУМЕНТЫ\ЗАГРУЗКИ\ФОТЫ.EXE
addsgn 1A0F8965AA598C225B84FE59DAE31205E6DCAB7DF5DE13F374480A356E3EA1EBDCE84A1136DCCB45A00798934616C0BC6D8063B40B18B42CA6B62F274C563248 31 Win32/HiddenStart.A [NOD32]

zoo D:\AION2.5\BIN32\AION.BIN
addsgn 710073CA06824D720BD462E9ED0B5228250AF4F6A4ED071885C6C9A430D6F177EF62DA913D5526493B8084F77FA167AF15700ED47589E0C42777A42F44C622FA 13 Trojan.Siggen3.29517 [DrWeb]

delall %SystemRoot%\TEMP\EULAEND.BAT
delall %SystemDrive%\AUTORUN.INF
delall %SystemRoot%\TEMP\UNINSTALL.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\МОИ ДОКУМЕНТЫ\ЗАГРУЗКИ\ФОТЫ.EXE
delall D:\AION2.5\BIN32\AION.BIN
deltmp
delnfr
regt 5
restart



перезагрузка, пишем о старых и новых проблемах.
1
Читают тему (гостей: 2)