Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


Выполните скрипт в uVS:
Код: Выделить весь код
;uVS v3.73 script [http://dsrt.dyndns.org]

breg
; C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MMMPC.EXE
addsgn 9252773A146AC1CC0BA4504E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Trojan:Win32/Rimecud.A

zoo CMD-BRONTOK.EXE
delall CMD-BRONTOK.EXE
zoo %SystemRoot%\KESENJANGANSOSIAL.EXE
delall %SystemRoot%\KESENJANGANSOSIAL.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MMMPC.EXE
bl B74F0D012DFA7F4E5FAFC3EB8F2BB543 96256
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MMMPC.EXE
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
delvir
regt 1
regt 3
regt 2
deltmp
czoo
restart
После выполнения скрипта зайдите в папку где распакована UVS найдите архив имя которого отвечает дате и времени запуска скрипта (например:2011-06-30_22-04-27.7z) если архив отсутствует, то заархивруйте папку ZOO с паролем virus. И отправьте по форме или на адрес quarantine<at>safezone.cc(at=@) в заголовке (теме) письма укажите ссылку на тему где вам оказывается помощь.

- Скачайте и установите Internet Explorer 8(даже если им не пользуетесь)

Затем пробуйте запустить утилиты AVZ,RSIT и делайте логи ими.
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:43, 30-03-2012 | #8