BeeMeR
Скопировать содержимое кода - в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена.
[CODE]
;uVS v3.73.1 script [http://dsrt.dyndns.org]
zoo %SystemRoot%\APPPATCH\DKGKAW.EXE
bl AD1E07E69B1CAA88BC1975A0BD82A69E 267776
addsgn A7679B19B93E1B24381D9D6A37370711A5CAFC55011B5D786DCC2843AFDE
B1382A9C38D6FE579D492BC80DDAB2ACD6A425DF63B0929F78B7F360A404
82CEDD63 8 Win32/Spy.Shiz.NCE
delall %SystemRoot%\APPPATCH\DKGKAW.EXE
zoo J:\AUTORUN.EXE
delall J:\AUTORUN.EXE
zoo K:\AUTORUN.EXE
delall K:\AUTORUN.EXE
chklst
delvir
regt 5
regt 18
deltmp
delnfr
czoo
restart
[/CODE]
Архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту
[email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Сделайте дополнительно лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/