ребята, перепроверяйте скрипт SpyEye еще остался на борту. ------------------ выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\0.372524150919893.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\0.7324899643693232.EXE
addsgn 1A41609A55835B8CF42BFB3A8849FE2D268AFC5551575F780CCE111110D6F859F3BA8357B74851E46B800DAA8EBB09FAF4E22CDF15DAD6A03887096FC760AE7E 8 winlock
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\123\LOCAL SETTINGS\TEMP\124KKK290347.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\123\LOCAL SETTINGS\TEMP\124KKK290347.EXE
addsgn A7679BF0AA0274034BD4C6DD48881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C1FF0C49F75C4C32EF4CA98D815DA3BE4AC965B2FC706AB7E 8 a variant of Win32/Injector.SWC [NOD32]
zoo %SystemDrive%\SYSTEMHOST\24FC2AE3BF9.EXE
delall %SystemDrive%\SYSTEMHOST\24FC2AE3BF9.EXE
chklst
delvir
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL
deltmp
delnfr
czoo
restart