выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.76 BETA5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
;OFFSGNSAVE
zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\93F.EXE
addsgn A7659219B9728B762FD6AEB1643707A544CAFC1EED07E087D04A203FBCDE
D0F44257C39EC1B5FBD97E09611CAA1EE8561C9FE8BBAA3A20BC78FE41AC
2B1EA97E 8 Win32/Injector.VAU [ESET-NOD32]
zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\A8BA.EXE
addsgn 1A0F8965AA598C225B84FE59DAE31205E6DCAB7DF5DE13F374480A356E3E
A1EBDCE84A1136DCCB45A00798934616C0BC6D8063B40B18B42CA6B62F27
4C563248 8 Win32/Kryptik.AGMN [ESET-NOD32]
zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\366.EXE
zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\4E3A.EXE
zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\E0DA.EXE
zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\E607.EXE
zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\E9C3.EXE
chklst
delvir
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\WIDIDE.EXE
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\TICNOTEMP\MULTIBAR_
SETUP.EXE
deltmp
delnfr
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE UNINSTALL
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/