1. по очистке системы выполните
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]
;uVS v3.85.23 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES (X86)\FLASH.EXE
addsgn 9ADC50DA5582A28DF42BAEB164C81205158AFCF6D9FA1F78C5C3C5BC25E2
B88C1BFE6A1D9CEC58556A3B5CED461649FA7DDFE97255DAB02C2D77A42F
8573501D 8
[email protected]zoo %SystemDrive%\USERS\БУХГАЛТЕР\DESKTOP\MESSAGE.SCR
addsgn A7679B19919AF4FA5896AE59403AEFFA9D42A8B4891235647B3C4EA9105E
334CAA1548427EDDDF49A09225D7CE544912990C178DDECFF0A46F772F3D
66DAA531 64 Trojan.Packed.30719 [DrWeb]
zoo %SystemDrive%\USERS\БУХГАЛТЕР\DESKTOP\MESSAGE.EXE
addsgn 1AF28865AA598C225B84FE59C0E61205E6DCAB7DF5DE13F374480A356E3E
0CEEDCE84A1136DCCB45A007A0934616C0BC6D8063B40B18B42CA6B62F27
4C563248 8
[email protected];------------------------autoscript---------------------------
chklst
delvir
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
2. по расшифровке документов напишите в
[email protected]насколько я знаю, шифраторы с *@aol.com в стадии анализа в вирлабе.