Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[CODE]
;uVS v3.81.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delref HTTP://WWW.GOOGLE.COM/IG/REDIRECTDOMAIN?BRAND=SVEE&BMOD=SVEE
zoo %SystemDrive%\USERS\ПК\APPDATA\ROAMING\MICROSOFT\WINDOWS\STA
RT MENU\PROGRAMS\STARTUP\NTDETECT.COM
bl D6E4A55AAA0BA870CD7FFBDCC112A14D 125440
addsgn A7679B1991CEC74FDB51EFB14FF54E98648AFDCBC10A5E780EDE1D4C11D6
5A519F6082571748E9A96A800FA20EE608FA7EE290E714DAB11155E2E52F
4E538AF8 8 SCR.Vir+
zoo %SystemDrive%\USERS\ПК\APPDATA\ROAMING\SCREENSAVERPRO.SCR
zoo %SystemDrive%\USERS\ПК\APPDATA\ROAMING\MICROSOFT\OWFAFO.EXE
adddir %SystemDrive%\USERS\ПК\APPDATA\ROAMING
;------------------------autoscript---------------------------
chklst
delvir
; Java 6 Upd ate 20 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416020FF}
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF}
deltmp
delnfr
czoo
restart
;-------------------------------------------------------------
[/CODE]
-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту
[email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.ese tnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.