скопировать содержимое кода в буфер обмена
закрыть браузеры перед выполнением скрипта
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
Код |
---|
;uVS v3.73 script [http://dsrt.dyndns.org] zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\ODTX9_26.BM1 addsgn 79A853921D1F5241CB57569C1BC05286DDEE800362F575787AB7E1ACAFA25540CB0B3CA8C13F9C11E98C84F5457C49907D37E38DAA2535EC59675B5BE30ADD07 8 Corkow.A [NOD32] zoo %SystemDrive%\PROGRAM FILES\TOTALCOMMANDERPE\PROGRAMM\UDI\UDI.EXE addsgn 925277CA006AC1CC0B14444E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 vkont delall J:\AUTORUN.INF delall %SystemDrive%\DOCUMENTS AND SETTINGS\SHPITS_MF\LOCAL SETTINGS\TEMP\{1CFE9D83-E57E-49DE-88AF-7A3D4CFDF8F2}\MRS.EXE delall %SystemDrive%\PROGRAM FILES\TOTALCOMMANDERPE\PROGRAMM\UDI\UDI.EXE delall %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\ODTX9_26.BM1 delall %Sys32%\MRS.EXE chklst delvir deltmp delnfr restart |
перезагрузка, пишем о старых и новых проблемах.
архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
----------
+
сделайте дополнительно проверку системы в малваребайт