да, полный комплект:
шифратор + бэкдор, + троян_прокси
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE];uVS v3.85.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
delall %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
delall %Sys32%\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\OEBMNRZ.DLL
addsgn A7679B199186C77F1844AEA13590DBC7298AE4A689A2183FEFDAC6BD058B
774C20BDD8640D70977242D50F73F91649FA7D98451235515C48A662942F
C706A921 64 TrojanProxy:Win32/Bunitu.F
zoo %SystemRoot%\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\OEB
MNRZ.DLL
delall %Sys32%\CONFIG\SYSTEMPROFILE\PLMHGIXJ.EXE
addsgn A7679B19B91E1F245C13EB2D9BB11205E2CF5C3D8AFA1FBFC03B23BD50D6
B609FF11C2573E92D8E52782849F8153B9637FDFE8B51016E92D2D77636A
7BF72273 8 Backdoor.Win32.Drivedos.z
zoo %SystemRoot%\CHROMEMNGR.EXE
;------------------------autoscript---------------------------
chklst
delvir
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [URL=mailto:
[email protected]]
[email protected][/URL]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
[URL=http://forum.esetnod32.ru/forum9/topic10688/]http://forum.esetnod32.ru/forum9/topic10688/[/URL]