Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]
;uVS v3.85.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
exec32 "C:\Program Files (x86)\IObit\Surfing Protection\unins000.exe"
exec32 rundll32 "C:\Program Files (x86)\FromDocToPDF_65\bar\1.bin\65Bar.dll",O mindsparktoolbarkey="FromDocToPDF_65" uninstalltype=IE
exec32 C:\Program Files\NXPProximityInstaller\uninstall.exe
deldirex %SystemDrive%\PROGRAM FILES (X86)\FROMDOCTOPDF_65\BAR\1.BIN
delall %SystemDrive%\PROGRA~2\FROMDO~1\BAR\1.BIN\65SRCHMN.EXE
zoo %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\_UNINST_34340705
.BAT
bl 5D7549CB679533E9C93CBE851868F979 360
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\_UNINST_34340705
.BAT
delall D:\SETUP_11.0.3.8.X01_2015_02_05_17_39.EXE
delref \DEVICE\HARDDISKVOLUME8\SETUP_11.0.3.8.X01_2015_02_05_17_39.EXE
delref HTTP://HOME.TB.ASK.COM/INDEX.JHTML?N=780CC0DA&P2=^Y6^XDM007^YYA^GE&PTB=AEA9EC1D-6D3F-4A98-959B-048F96DF437B&SI=CK7ONBKNTMECFUNLWGODGB8AUA
deltmp
delnfr
czoo
restart
[/code]
-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту
[email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Пишем по результату.
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать Гипер сканирование*. Отчет предоставить для анализа( в своей теме на форуме ) .
*Если Гипер сканирование не запускается:
Выберите первый вариант сканирования ( Угроза сканирования )