по очистке системы выполните
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]
;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
addsgn A7679BF0AA02F4264BD4C65F41881261848AFCF689AA7BF1A0C3C5BC5055
zoo %SystemDrive%\USERS\АННА\APPDATA\LOCAL\ICRPSOFT\BD868312.EXE
addsgn 7300F39B556A1F275DE775E6ED94361DE2CED8E6B96B5F780C9FE19C9692
addsgn A7679BF0AA0234984BD4C659D2881261848AFCF689AA7BF1A0C3C5BC5055
zoo %SystemDrive%\USERS\АННА\APPDATA\LOCAL\TEMP\5759AB69.EXE
;------------------------autoscript---------------------------
chklst
delvir
delref %SystemDrive%\USERS\АННА\APPDATA\LOCAL\ITQWSOFT\DCBMOWHM.DLL
delref %SystemDrive%\USERS\АННА\APPDATA\LOCAL\ICRPSOFT\DCWVOCKG.DLL
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected]
------------
расшифровки по данному шифратору нет.
проверяйте теневые копии, или пробуйте восстановление удаленных файлов с помощью R-studio, Recula, testdisk, GetDataback
---------
на будушее,
как минимум, настройте вашу работу под обычным пользователем, без прав администратора.
по крайней мере в этом случае теневые копии останутся живыми.
если опять откроете шифратор.