выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24NAQ.EXE
addsgn 1A34649A5583C58CF42B254E3143FE8E608277F608C27C0BE823B096D3AE
614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F
879F2306 8 Trojan.PWS.Panda.547 [DrWeb]
addsgn 1A0E639A5583C58CF42B254E3143FE84C9A2FFF6895927D4C5C34CB1647A
314CAA02F3FB7E551454072CC49FCF2361563DDF614F7176F02C4BFBB17F
6B462215 8 Dorkbot.1206
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\W7RGGR.EXE
addsgn 1A37639A5583C58CF42B254E3143FE84C9A2FFF6895927D4C5C34CB1647A
314CAA02F3FB7E551454072CC49FCF2361563DDF614F7176F02C4BFBB17F
6B462215 8 Dorkbot.1206
zoo %SystemRoot%\YWDRIVE32.EXE
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\CТАРИК\APPLICATION DATA
addsgn A7679B1991821F24381427F48C4157E99D7A49B689129DEC7A3C7C408796
717FE342AB5586159D2DD4B0E01666D14CE2A59FE87655DAB094F8D9AF2F
00077C73 8 BackDoor.IRC.NgrBot.42 [DrWeb]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\CТАРИК\APPLICATION DATA\MICROSOFT\AZPTPT.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\CТАРИК\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\СОДЕРЖАНИЕ ONENOTE.ONETOC2
chklst
delvir
delall %SystemDrive%\DOCUMENTS AND SETTINGS\CТАРИК\APPLICATION DATA\5.EXE
deltmp
delnfr
czoo
regt 5
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/