[QUOTE]
Ilya Khokhlov написал:
Глупо поймал по почте тоже "da_vinci_code". Просканировал и что-то поудалял SpyHunter 4, но очевидных изменений не вижу.
Буду благодарен за помощь и советы.[/QUOTE]
1. проверьте этот файл на http://virustotal.com
C:\WINDOWS\SQ931STI.EXE
2. файлов шифратора уже нет в системе.
3. по очистке системы выполните
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]
;uVS v3.87.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\ILYA\APPDATA\LOCAL\YANDEX\UPDATER\PRAETO
RIAN.EXE
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6
714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F
9F5FA577 8 praetorian
zoo %SystemDrive%\USERS\ILYA\APPDATA\LOCAL\MEDIAGET2\MEDIAGET.EXE
addsgn 1A65719A55839B8EF42B5194406C9105DAAF40530AFAE05DD96646BCAFF3
29E9A01748A86BDE71B65E886C1EB3E9B6A3201C638D00515C71C46AA42F
C7CADD56 8 mediaget
;------------------------autoscript---------------------------
chklst
delvir
setdns Подключение по локальной сети\4\{1D5278C0-5E47-4A57-87FF-5E83DF3907DA}\8.8.8.8,8.8.4.4
deldirex %SystemDrive%\USERS\ILYA\APPDATA\ROAMING\BROWSER EXTENSIONS
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBOPAKAGNCKMLGAJFCCECAJHNIMJIIEDH%26INSTALLSOURCE%3D
ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIIFCHHFNNMPDBIBIFMLJNFJHPIFIFFOG%26INSTALLSOURCE%3D
ONDEMAND%26UC
deldirex %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC
delref %Sys32%\DRIVERS\{587CB346-A3D8-4884-B39B-F0ED918B6F96}GW64.SYS
del %SystemDrive%\USERS\ILYA\APPDATA\LOCAL\XPOM\CHROME.BAT
del %SystemDrive%\IEXPLORE.BAT
del %SystemDrive%\USERS\ILYA\APPDATA\LOCAL\GOOGLE\CHROME\CHROME.BAT
del %SystemDrive%\AEROSOFT\LAUNCHER\AEROSOFTLAUNCHER.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\00_TITLE_AND_MENUS_747_400_V20.BAT
delref HTTP:\\HISAERCHE.RU
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\01_TAKEOFF_DATA_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\02_CRUISE_AND_FUEL_PLANNING_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\03_LANDING_PERFORMANCE_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\04_LIMITATIONS_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\05_NORMAL_PROCEDURES_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\06_ABNORMAL_PROCEDURES_QRH_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\07_COCKPIT_OVERVIEW_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\08_AUTPILOT_FLIGHT_DIRECTOR_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\09_FLIGHT_TECHNIQUES_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\10_PROCEDURES_PROFILES_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\11_AIRCRAFT_SYSTEMS_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\12_FMC_USERS_GUIDE_747_400_V10.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\PMDG_747_400_CHECKLIST.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT GAMES\MICROSOFT FLIGHT SIMULATOR X\PMDG\CHAPTER_00_747-8_DIFFERENCES.BAT
del %SystemDrive%\PROGRAM FILES (X86)\PROXY SWITCHER STANDARD\FIREFOX.BAT
del %SystemDrive%\GAMES\WORLD_OF_TANKS\WOTLAUNCHER.BAT
del %SystemDrive%\GAMES\WORLD_OF_WARPLANES\WOWPLAUNCHER.BAT
regt 28
regt 29
; McAfee Security Scan Plus
exec C:\Program Files\McAfee Security Scan\uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
4.
сохраните документы из важных папок на отдельный носитель, и ждите решения по расшифровке.
при наличие лицензии на антивирус ESET сделайте запрос на расшифровку в
[email protected]