Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v4.1.9 [http://dsrt.dyndns.org:8888]
    ;Target OS: NTv6.1
    v400c
    ;---------command-block---------
    bl 461ADE40B800AE80A40985594E1AC236 116736
    zoo %SystemDrive%\PROGRAM FILES\RDP WRAPPER\RDPWRAP.DLL
    delall %SystemDrive%\PROGRAM FILES\RDP WRAPPER\RDPWRAP.DLL
    bl B8667A1E84567FCF7821BCEFB6A444AF 1545216
    zoo %SystemDrive%\PROGRAMDATA\WINDOWS\RFUSCLIENT.EXE
    delall %SystemDrive%\PROGRAMDATA\WINDOWS\RFUSCLIENT.EXE
    bl 37A8802017A212BB7F5255ABC7857969 1789440
    zoo %SystemDrive%\PROGRAMDATA\WINDOWS\RUTSERV.EXE
    delall %SystemDrive%\PROGRAMDATA\WINDOWS\RUTSERV.EXE
    apply
    
    zoo %SystemDrive%\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE
    bl 740B7EA15590D48E6ABBC75D6F7FEA62 2084864
    addsgn BA6F9BB2BDD5FF720B9C2D754C2124FBDA75303A02FFB5D18FC3813792F5BB0DD4C78774FE1196886F09810AEF1C4939355C045ABD5D982C2D3F21EFB30C9B65 8 Trojan.AutoIt.710 [DrWeb] 7
    
    zoo %SystemDrive%\PROGRAMDATA\WINDOWSTASK\AUDIODG.EXE
    bl B674E20E041EB2A79BCF4927643D5F29 1015808
    addsgn 1A54A79A5583338CF42B627DA804DEC9E946303A4536482E0EB7E1ACDB9A5558A86BE75BB59416982846BF61301E7202725D807155DABF96088B9563C7075174 8 Trojan.MulDrop6.49000 [DrWeb] 7
    
    zoo %SystemDrive%\PROGRAMDATA\RUNDLL\SYSTEM.EXE
    bl CA5B398FBE789DF7A81581C524CA1935 89600
    addsgn 1A7F749A5583368CF42BFB3A88A212FA30F69CB689056A707AD645DC10D61945271703A82B2DFD092BD07B8A327609FA201CBDF9B95B5C082E77A445D0EE667A 8 Tool.PortScan.16 [DrWeb] 7
    
    zoo %SystemDrive%\PROGRAMDATA\RUNDLL\RUNDLL.EXE
    bl 4AA97DB59380FB799899E534B9D79EED 4897409
    addsgn 1A97749A5583D38FF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 Trojan.Siggen8.60071 [DrWeb] 7
    
    chklst
    delvir
    
    regt 14
    czoo
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве.


Соберите свежий образ автозапуска uVS. AutorunsVTchecker уже запускать не нужно.

-------


Отправлено: 11:54, 18-05-2020 | #4