Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]
;uVS v3.85.22 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
;------------------------autoscript---------------------------
chklst
delvir
del %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\TEMP\NSP516A.TMP\SYSTEM.DLL
delref %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\GOOGLE\CHROME\US
ER DATA\DEFAULT\EXTENSIONS\HANJIAJGNONAOBDLKLNCDJDMPBOMLHOA\3.0.25_0\MUSICSIG VKONTAKTE
bl 61F68A1B435A40D0AC3BC7E447DE23FD 675768
delref \\?\C:\PROGRAM FILES (X86)\VIDEO SAVER\IEEF\OBQVD4BM40.EXE
del \\?\C:\PROGRAM FILES (X86)\VIDEO SAVER\IEEF\OBQVD4BM40.EXE
delref HTTP://GIPIDE.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=232AB10625A7AA765F9CC8462E7ECF
1D
delref HTTP://MAIL.RU/CNT/10445?GP=PROFITRAF7
delref HTTP://ALIENWAREARENA.COM
bl 9DE55CCD5D167736251AE24E51C408C9 662808
delref \\?\C:\WINDOWS\SYSWOW64\RLLS.DLL
del \\?\C:\WINDOWS\SYSWOW64\RLLS.DLL
bl 58998F8D589B61A8D08279A527C28774 974616
delref \\?\C:\WINDOWS\SYSTEM32\RLLS64.DLL
del \\?\C:\WINDOWS\SYSTEM32\RLLS64.DLL
deldirex %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\KOMETA\PANEL
del %SystemDrive%\IEXPLORE.BAT
delref \\?\HTTP:\\SEARCHS-PAIS.RU
del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT
regt 28
regt 29
;-------------------------------------------------------------
delref %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\GOOGLE\CHROME\US
ER DATA\DEFAULT\EXTENSIONS\EPBDDLPPNBMKICMNJNIJPGPLLDCACHCC\1.0_0\111
delref %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\GOOGLE\CHROME\US
ER DATA\DEFAULT\EXTENSIONS\PDFMHAKMNMNLELKMMJJHOHOKBNLFFMAM\1.10.1_0\VIDEO SAVER
delref %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\MICROSOFT\START MENU\ВOЙТИ В ИНТEРНEТ.EXE HTTP://GIPIDE.RU/?UTM_SOURCE=STARTLINK03
bl 571BFEC7217952787E9B8A992A04F84F 228352
delall %SystemDrive%\PROGRAM FILES (X86)\VIDEO SAVER\TOOL\RECOVER.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\ADOBE\OOBA\PDAPP\PPAPI\7EFC4B04-3506-4A77-9FF5-476F92E5830D.EXE
czoo
bl 3281583B0ECF039062D9B00DB6D8A7BD 96828
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\ADOBE\OOBA\PDAPP\PPAPI\7EFC4B04-3506-4A77-9FF5-476F92E5830D.EXE
bl 4FFFC6B0105E0F8B8A5311354B9D7B7E 179171
delall %SystemDrive%\PROGRAMDATA\KRB UPDATER UTILITY\KRBUPDATER-UTILITY.EXE
bl 13D6CE8F19012271D372C700F8632ED5 3953384
delall %SystemDrive%\USERS\ALIENWARE\APPDATA\LOCAL\MAIL.RU\SPUTNIK\PTLS\6DQU2TOFKGR9.EXE
regt 27
deltmp
delnfr
restart
[/code]
-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту
[email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Пишем по результату.
+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )