выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
addsgn A7679B1BB9BE4F720B132B1D9A37ED05258AFC9600D7F7FBC7C30239E828
8EB31317C357F9D021B7D47F879F46168E7FBD21178D25B3F22CEAF260D1
38F92273 8 smallHTTP
zoo %SystemDrive%\USERS\АНДРЕЙ\APPDATA\LOCAL\TEMP\QUDAQRF.EXE
zoo %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\MICROSOFT\WINDOWS
\START MENU\PROGRAMS\STARTUP\XCM7NPYLMVW.EXE
addsgn A7679B1BB9BE4F720B132B1D9A37ED05258AFC9600D7F74BC3C30239E828
8EB31317C357F9D021B7D47F879F46168E7FBD21178D15F9F62CEAF260D1
38F92273 8 Carberp.0508
bl A66EFA6496CBFDE5FA6D0646F2571F85 441824
delall %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\MICROSOFT\WINDOWS
\START MENU\PROGRAMS\STARTUP\XCM7NPYLMVW.EXE
delall %SystemDrive%\USERS\АНДРЕЙ\APPDATA\LOCAL\TEMP\QUDAQRF.EXE
delall %SystemDrive%\USERS\A4F7~1\APPDATA\LOCAL\TEMP\\WINDEBUG32.EXE
delall %SystemDrive%\USERS\АНДРЕЙ\APPDATA\LOCAL\YANDEX\UPDATER\PRAE
TORIAN.EXE
zoo %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\MICROSOFT\WINDOWS
\START MENU\PROGRAMS\STARTUP\CBC.EXE
delall %SystemDrive%\USERS\АНДРЕЙ\APPDATA\ROAMING\MICROSOFT\WINDOWS
\START MENU\PROGRAMS\STARTUP\CBC.EXE
delall %SystemDrive%\G4FWEQ23.BI\40842F384BD.EXE
chklst
delvir
deltmp
delnfr
EXEC cmd /c"netsh winsock reset catalog"
CZOO
restart[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/