по очистке системы выполните
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код |
---|
;uVS v3.87 [http://dsrt.dyndns.org] ;Target OS: NTv6.3 v385c OFFSGNSAVE zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE addsgn A7679BF0AA02F4264BD4C65F41881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95C2ED89FE82BD6D790B16D775BACCA36BF33 8 Trojan.Encoder.4182 [DrWeb] zoo %SystemDrive%\USERS\АННА\APPDATA\LOCAL\ICRPSOFT\BD868312.EXE addsgn 7300F39B556A1F275DE775E6ED94361DE2CED8E6B96B5F780C9FE19C9692555803E8D6634E159D212A00849FB903FD8A3DDFBB8D4056C26C2D1DAD8C7F316073 8 Win32/Boaxxe.BR [ESET-NOD32] addsgn A7679BF0AA0234984BD4C659D2881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BB1AE92A2DD78F544E95C526A9EE82BD6D720246C775BACCAA62A32 8 better_cal_sou zoo %SystemDrive%\USERS\АННА\APPDATA\LOCAL\TEMP\5759AB69.EXE ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\USERS\АННА\APPDATA\LOCAL\ITQWSOFT\DCBMOWHM.DLL delref %SystemDrive%\USERS\АННА\APPDATA\LOCAL\ICRPSOFT\DCWVOCKG.DLL deltmp delnfr ;------------------------------------------------------------- czoo restart |
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected]
------------
расшифровки по данному шифратору нет.
проверяйте теневые копии, или пробуйте восстановление удаленных файлов с помощью R-studio, Recula, testdisk, GetDataback
---------
на будушее,
как минимум, настройте вашу работу под обычным пользователем, без прав администратора.
по крайней мере в этом случае теневые копии останутся живыми.
если опять откроете шифратор.