Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]
;uVS v3.83 BETA 13 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delref %SystemDrive%/QGNA/QGNA.EXE
delref HTTP://WWW.SWEET-PAGE.COM/WEB/?TYPE=DS&TS=1406800428&FROM=COR&UID=ST2000DM001-1CH164_Z1E56S0XXXXXZ1E56S0X&Q={SEARCHTERMS}
delall DXHOOK.DLL
deldirex %SystemDrive%\PROGRAM FILES (X86)\SAVESENSE
bl 232C29569D2073DECFB801A67D296BF5 153376
delall %SystemDrive%\PROGRAM FILES\CONDUIT\VALUEAPPS\IE\VALUEAPPSLOADER.DLL
bl 146BF1C1D613AC15F1AC900D3BBE02E7 702344
delall %SystemDrive%\PROGRAMDATA\IEPLUGINSERVICES\PLUGINSERVICE.EXE
bl E231DDFB220E8B9DA4EB9797044D1D06 2224432
delall %Sys32%\DMWU.EXE
bl 538965DF32B275AFDB370EAD4EE073B3 61584
delref %Sys32%\DRIVERS\{55DCE8BA-9DEC-4013-937E-ADBF9317D990}GW64.SYS
bl B9641A16C11BDFCD01D6BB6085AAB2A1 1341744
delall %Sys32%\LJKB\STIJ.EXE
bl 09296D56A7F1084CB1ACA5C4E2A71B67 1296688
delall %SystemRoot%\SYSWOW64\JMDP\LMRN.DLL
bl 125811464A5E9B71AD3A4F29970F5B24 1130288
delall %SystemRoot%\SYSWOW64\JMDP\STIJ.EXE
uidel C:\PROGRAM FILES (X86)\HD+V2.1\UNINSTALL.EXE /FCP=1
exec "C:\PROGRAM FILES (X86)\MCAFEE SECURITY SCAN\UNINSTALL.EXE"
exec "C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\SETUP.EXE" /X
exec MSIEXEC.EXE /X{BFAE8D5B-F918-486F-B74E-90762DF11C5C}
exec C:\PROGRAM FILES (X86)\ORIGIN\ORIGINUNINSTALL.EXE
exec C:\PROGRAM FILES (X86)\WEBBARS\UNINSTALL.EXE
exec C:\PROGRAMDATA\WINDOWSMANGERPROTECT\PROTECTWINDOWSMANAGER.EXE -UNINSTALL
restart
[/code]
-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Пишем по результату.
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать быстрое сканирование*. Отчет предоставить для анализа( в своей теме на форуме ) .
*Если быстрое сканирование не запускается:
Выберите первый вариант сканирования ( Угроза сканирования