Pavel,
да, шифратор по прежнему в автозапуске.
по очистке системы выполните
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]
;uVS v3.86.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\1C\ИНФОРМАЦИЯ О СРОКАХ ЗАКРЫТИЯ ЛИНИИ И ИЗМЕНЕНИЙ В ТАРИФНЫХ ПЛАНАХ.EXE
addsgn 1AD6419A5583C58CF42B254E3143FE8E60825FCE4CBB1F2546483AE9DB3A
F0A00B14C3579FBD2A082BB3411603EA1A7120D7BFF1AE25C42B7E9F3819
C7067BF0 8 Trojan-Ransom.Win32.Cryptor
zoo %SystemDrive%\USERS\ADM\APPDATA\LOCAL\COPROFIT\COPROFIT_STB.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6B96B5F78B63503F874C2
51B33627B3173E3D9CC92B807B8AF26609FA2E20FD0E279AB04625D4FC10
8506CA7A 21 Win32/TrojanDropper.Addrop
addsgn 1A1ED19A5583C58CF42B5184D0BC5405DA9F74B6CAFA9AB8F1C13A6C3ACF
99FB7417C33D3F3F9DA1D5A5849FC5D24513BEFAE87299167CE0E1BB68E3
0BCAEEBF 64 Win32/Adware.ConvertAd
zoo %SystemDrive%\PROGRAM FILES\D29D3580-1446986256-81E0-21E1-14DAE91896D4\HNSD5400.TMP
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C2
51B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C10
8506CA82 8 Win32/ExtenBro.BH [ESET-NOD32]
zoo %SystemDrive%\USERS\ADM\APPDATA\LOCAL\MICROSOFT\EXTENSIONS\S
AFEBROWSER.EXE
zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\DISTRIBUTE APPLICATION\APPDISTRIB.EXE
zoo %SystemDrive%\PROGRAMDATA\KBUPDATER UTILITY\KBUPDATER-UTILITY.EXE
zoo %SystemDrive%\USERS\ADM\APPDATA\LOCAL\COPROFIT\UNINSTALL.EXE
zoo %SystemDrive%\PROGRAM FILES\PDF READER\UNINSTALL.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C2
51B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C10
8506CA82 59 Win32/ExtenBro.BH [ESET-NOD32]
;------------------------autoscript---------------------------
hide %SystemDrive%\PROGRAM FILES\COMMON FILES\DISTRIBUTE APPLICATION\APPDISTRIB.EXE
chklst
delvir
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\SYSTEM\MICROSOFT DOWNLOAD MANAGER\MSDOWNLOADMANAGER.EXE
del %SystemDrive%\PROGRAM FILES\COMMON FILES\SYSTEM\MICROSOFT DOWNLOAD MANAGER\MSDOWNLOADMANAGER.EXE
deldirex %SystemDrive%\USERS\ADM\APPDATA\LOCAL\SYSTEMDIR
delref %SystemDrive%\PROGRAM FILES\ADVPLUGIN\TOOLBAR32.DLL
del %SystemDrive%\PROGRAM FILES\ADVPLUGIN\TOOLBAR32.DLL
delref %SystemDrive%\PROGRAM FILES\VK DOWNLOADER\TOOLBAR32.DLL
del %SystemDrive%\PROGRAM FILES\VK DOWNLOADER\TOOLBAR32.DLL
deldirex %SystemDrive%\PROGRAM FILES\COMMON FILES\TENCENT\QQPHONEMANAGER\2.0.201.3198
delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGBGNHMFBCIFPKJOFOOJFPLMFKMAIADN%26INSTALLSOURCE%3D
ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBPGANGMFFJCOFIKNIBCMFJIONICOHFGJ%26INSTALLSOURCE%3D
ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNBIFDKMDOJGMPMOPDEBNJCOBEKGDONCN%26INSTALLSOURCE%3D
ONDEMAND%26UC
delref %SystemDrive%\PROGRAM FILES\D29D3580-1446986256-81E0-21E1-14DAE91896D4\KNSI7CAD.TMPFS
delref %SystemDrive%\PROGRAM FILES\D29D3580-1446986256-81E0-21E1-14DAE91896D4\JNSIED6F.TMP
deldirex %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\11.0.16794.227
delref %Sys32%\TSSK.SYS
del %Sys32%\TSSK.SYS
deldirex %SystemDrive%\PROGRAM FILES\COMMON FILES\TENCENT\QQDOWNLOAD\130
delref %SystemDrive%\USERS\ADM\APPDATA\ROAMING\MYDESKTOP\QWEEECL.EXE
del %SystemDrive%\USERS\ADM\APPDATA\ROAMING\MYDESKTOP\QWEEECL.EXE
delref HTTP:\\MPNL.RU\OFFERS\RU.CSV
delref HTTP:\\HELLO.LIMBBO.RU\OFFERS\RU.CSV
del %SystemDrive%\USERS\ADM\APPDATA\ROAMING\YANDEXDISKSTARTER.BAT
deldirex %SystemDrive%\USERS\ADM\APPDATA\ROAMING\VOPACKAGE
deldirex %SystemDrive%\USERS\ADM\APPDATA\ROAMING\MICROSOFT\WINDOWS\ST
ART MENU\PROGRAMS\VOPACKAGE
del %SystemDrive%\USERS\ADM\APPDATA\ROAMING\YANDEXDISKSCREENSHOT
EDITOR.BAT
del %SystemDrive%\USERS\ADM\APPDATA\LOCAL\YANDEX\BROWSER.BAT
del %SystemDrive%\LAUNCHER.BAT
regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------
CZOO
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
по расшифровке документов напишите в
[email protected] при наличие лицензии на антивирус ESET