safety
Здесь как раз был нужен новый образ.
1) Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код:
;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------
chklst
delvir
delref %SystemDrive%\PROGRAM FILES (X86)\MAIL.RU\MAILRUUPDATER\MAILRUUPDATER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\MAIL.RU\MAILRUUPDATER\MAILRUUPDATER.EXE
deldirex %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\AMIGO\APPLICATION
delall %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\TEMP\NSU7A09.TMP\AD283761-FB8F-4C05-9482-B5F41C585F70.EXE
delall %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\TEMP\NSV9590.TMP\SYSTEM.DLL
deldirex %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\MEDIAGET2
delref %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
del %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
delref %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\MICROSOFT\EXTENSIONS\EXTSETUP.EXE
del %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\MICROSOFT\EXTENSIONS\EXTSETUP.EXE
delref %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\HOSTINSTALLER\1015027577_MONSTER.EXE
del %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\HOSTINSTALLER\1015027577_MONSTER.EXE
delref %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IESEARCHPLUGIN.DLL
del %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\MAIL.RU\SPUTNIK\IESEARCHPLUGIN.DLL
delref HTTP://MAIL.RU/CNT/10445?GP=801050
delref HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7B5502EB4F-9E6D-4471-BC01-632CD027E0E8%7D&GP=801550
deldirex %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\KOMETA\APPLICATION\48.0.2564.82
delref HTTP://ASUS15.MSN.COM/?PC=ASTE
deldirex %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\KOMETA\PANEL
deldirex %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\KOMETA\PANEL\1.0.0.775
deldirex %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\KOMETA\STARTBUTTON
delref HTTP://LNK.DO/Y2FBO
delref HTTP://LNK.DO/PRNNU
delref HTTP://LNK.DO/KRCUH
;-------------------------------------------------------------
delall %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALLEXPLORER64.DLL
delref %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ECLJAPGCEBEGHDGFJACLDOMHCNLEMKMK\0.0.0.7_0\BLACOUNT
delref %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ICEJAKKHEHFPPNGIIENINFFOKMLKHPIB\138.5.12.102\BOY UP
delref %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\ICLEKBBJGPEHABPIDKPGNNJMOHLDMEDI\99.1\FAST VK OPEN
delref %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DJNFIKHIMIJFCOAOBLGANHLLMDJEJGG\1.4.4.79\INSTANT CHROME
deldir %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\KOMETA\PANEL
deldir %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\KOMETA\STARTBUTTON
deldir %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\KOMETA\APPLICATION\48.0.2564.82
delall %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE
zoo %SystemDrive%\PROGRAMDATA\MICROSOFT\MACROMED\FLASH PLAYER\F47E7FF6-3ABE-46D1-ABBA-3B1F9346B622\B8AB543B-EE16-4F15-ACD8-A87BDF63C6D7.EXE
delall %SystemDrive%\PROGRAMDATA\MICROSOFT\MACROMED\FLASH PLAYER\F47E7FF6-3ABE-46D1-ABBA-3B1F9346B622\B8AB543B-EE16-4F15-ACD8-A87BDF63C6D7.EXE
delref %SystemDrive%\USERS\ДЖАЛАЛ\APPDATA\LOCAL\ZETAGAMESVIEWER\ZETAVIEWER.EXE
czoo
uidel C:\Program Files (x86)\Kinoroom Browser\Uninstall.exe
uidel C:\Program Files (x86)\VK OK AdBlock\uninstall.exe
uidel C:\Users\Джалал\AppData\Local\MediaGet2\mediaget-uninstaller.exe
uidel "C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallDisplay.exe" uninstall_start
uidel C:\Users\Джалал\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
deltmp
delnfr
restart
-------------
2) Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту
sendvirus2011@gmail.com ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
3) Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://pchelpforum.ru/showpost.php?p=206554&postcount=6
Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
Отчёт залейте на:
http://rghost.ru или
http://exfile.ru