В работе - троян Win 32 Crypt-Lus[Trj] как удалить?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Mishan'ka, 19 апр 2012.

  1. Mishan'ka

    Mishan'ka Newbie

    Последнее редактирование: 19 апр 2012
  2. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Здравствуйте!

    Выполните следующий скрипт в uVS:
    - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
    - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
    Код:
    ;;uVS v3.74 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    addsgn 1A00A19A5583358CF42B2D8C04DD4B0525FED1A302169C948D4021448DCA55BE2C3BC773F7961E744B95DD9F4662587991DB314E7182D6AFCD08C2AC3F7956A0 8 GuardMail
    addsgn A7679B19B94A8B37FF04AEB1640F57ED158AFCF602BFF743C037B9929793890B2317C3DC73ADAE04DF09C96BCD43BDD128276127AD51F5D822D8E1C74E43DAF8 8 Win32/SpamTool.Tedroo.AQ [NOD32]
    addsgn A7679B72476B4C72801785742C45537795FE773404B352534748C8FB119671FD19A78258889CDCC226CBC6DF469D824B4952A97B15B17639A6B8150EECC5CA61 16 Trojan.Packed.22433 [DrWeb]
    addsgn 3AE4779AEC594D720B5542A566C812BD378AFCF6DFAD9C94814AD198078022CFCF134A7B1A7C5546AE79849F46AC56B13DDFAA20642C31E21DC254D046D02238 16 a variant of Win32/Kryptik.ABVE [NOD32]
    addsgn A7679B727C6B4C7280110F8DF68D1206E7E13BA70238AF3BC562872E15D6FA410B8686578F1716842847AF5E45D7C239F615C3B15612B3EB99752FED8605DF9B 8 a variant of Win32/Kryptik.AEIU [NOD32]
    addsgn A7659219B76ACFB02F575C6DE50A6EF8DA75AFA1DFAB96AED32BA8BE50D6CBB3DCE83C5EEE0FAC8BA86A7BC6184912D3A9561AFBAB5D427D7B5E5BA6BAF2ABAC 8 a variant of Win32/Kryptik.OWH [NOD32]
    delref HTTP://WWW.MAIL.RU/CNT/7227
    deltmp
    delnfr
    chklst
    delvir
    regt 14
    restart
    - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
    - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
    - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
    - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
    - по окончанию выполнения скрипта компьютер перезагрузится;
    - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда.
     

Поделиться этой страницей