Для удаления mbr-локеров, sms-банеров, блокирующих доступ к рабочему столу Windows, а также для поиска скрытых вирусных сервисов (руткитов) необходимо выполнить следующие действия:
1. на чистой системе скачайте образ загрузочного диска отсюда: Winpe10uVS4.0 (MEGA, возможно будет необходима регистрация аккаунта) или в Dropbox: отсюда: Winpe10uVS4.0
3. на компьютере с зараженной и исследуемой системой при начальной загрузке системы измените в настройках BIOS порядок загрузки с дисков,(приоритетным должен быть запуск с CD или USB)
4. загрузитесь с созданного WinPE диска, (обратите внимание, что при начальной загрузке системы с WinPE бывает необходимо нажатие клавиши),
5. uVS (universal Virus Sniffer - программа для создания образа автозапуска системы), добавленная в загрузочный диск стартует автоматически.
для записи используем программу UltraIso, для образов меньше чем 300Mb программа является бесплатной.
UltraISO — программа для Windows, основной функцией которой является создание, редактирование и конвертирование различных форматов CD и DVD-образов. Программа также позволяет эмулировать и записывать компакт-диски и DVD. Программа является платной, бесплатная версия не позволяет работать с образами размером более чем 300 Мб.