|
|
|
|
#2 |
|
Эксперт
|
Здравствуйте!
Выполните следующий скрипт в uVS: - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код:
;;uVS v3.75 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\DRVEVH.EXE bl 28F687441C8D3A9D208B03BF44187AE2 150240 addsgn A7679BF0AA02B4124BD4C65139881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CB21D9FE82BD6D7D4AE6D775BACCA6EA033 16 a variant of Win32/Injector.OOW [NOD32] bl 63B94E5F3063D6FD631B6BDCA4A6F4FF 1790016 addsgn 1A00A19A5583358CF42B2D8C04DD4B0525FED1A302169C948D4021448DCA55BE2C3BC773F7961E744B95DD9F4662587991DB314E7182D6AFCD08C2AC3F7956A0 8 GuardMail zoo F:\MABON.EXE bl 878667FC40CDD1A73D516A65632F023D 122880 addsgn 9A2C65DA5582A28DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BC40047BF94DC1C314AD205BEF2CFEEE2E461649FA7DDFE97255DAC65A5B01D259A1654C05 8 virus34569 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\MABON.EXE bl FC6F76E1DFA9F8155B8C04225907CECC 122880 zoo %Sys32%\JPGTOBMP.EXE bl 9A6230519ABCD45AC6349DCBA9CCBEE3 104448 addsgn 925277FA176AC1CC0B64534E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B3546543E021E8A2FD3EC8A0B1749ACFE1CEC21051DB32F2D75A47A5796B2E3 8 Win32.Jorik.Buterat.azk [Kaspersky] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\START MENU\PROGRAMS\STARTUP\X11.EXE bl 50FF7516DCA46A0AA88437D86A0155E9 303599 addsgn A7679BF0AA025CC34BD4C601C8881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CA2CD9FE82BD6D794FA6D775BACCA2EF433 16 Win32/Slenfbot.AJ [NOD32] delref HTTP://WWW.MAIL.RU/CNT/7227 chklst delvir delall F:\AUTORUN.INF czoo deltmp delnfr restart - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится; - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com. если отослать архив не получается по различным причинам, то закачиваем этот архив на файлообменник - rghost.ru и оставляем ссылку на этот архив в этой теме (если архив не появился, то упаковываем всю папку ZOO, ставим пароль virus и выполняем что выше написано). - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда. |
|
|
|
|
#4 |
|
Эксперт
|
Это еще не все. Выполняйте что дальше написано.
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| логи | Tyblokosp | Безопасность | 2 | 17.02.2012 22:18 |
| Логи AZV | rukaff | Безопасность | 1 | 02.03.2011 21:31 |
| Логи | MaCaSkiL | Безопасность | 1 | 27.02.2011 10:53 |
| Логи | бург | Безопасность | 1 | 28.07.2010 11:55 |
| Логи | бург | Безопасность | 3 | 25.06.2010 21:59 |