уфф нашел.
я не зря добавил в шаблон
Цитата:
Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)
|
C:\WINDOWS\system32\XP-A86D1FCD.EXE -
Trojan-Downloader.Win32.VB.huj
C:\DOCUME~1\user\LOCALS~1\Temp\E_4\internet.fne -
Trojan-Downloader.Win32.Agent.axlb
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\E_4\com.run');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\E_4\dp1.fne');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\E_4\eAPI.fne');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\E_4\internet.fne');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\E_4\krnln.fnr');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\E_4\shell.fne');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.