выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemRoot%\APPPATCH\EUDHKPQ.EXE
addsgn A7679B19B91ECD77EC17EEB108D612054DFE3EB689050A041583C5B55510
B30C23E8D617AE159D482E5147DF46956CB3BF9FE833D8DFD0E96D77F47C
383394B0 8 Spy.Shiz
delall %SystemRoot%\APPPATCH\EUDHKPQ.EXE
addsgn A7679B19B906B3776214EEB10EC878054F8A03E3F56A5F78ACC6797D10D6
FCC8D36471413EEEAE491B80AF5CB11369393DDFF6DB48DAC33E455D8E28
C789276C 8 tr
zoo %SystemDrive%\USERS\BRUTAL\APPDATA\LOCAL\TEMP\0.9926834424445751.EXE
delall %SystemDrive%\USERS\BRUTAL\APPDATA\LOCAL\TEMP\0.9926834424445751.EXE
addsgn A7679B19B9327FBB63D41C500EA0123B593A967D61322578854001B03AB1
1BA44B17807BBE3D9D52F09A6CBB78164979B9CFBBC9FC8BB02C84BCF82F
C7734519 8 Carberp
zoo %SystemDrive%\USERS\BRUTAL\APPDATA\ROAMING\MICROSOFT\WINDOWS
\START MENU\PROGRAMS\STARTUP\GBVLVZVE58Q.EXE
delall %SystemDrive%\USERS\BRUTAL\APPDATA\ROAMING\MICROSOFT\WINDOWS
\START MENU\PROGRAMS\STARTUP\GBVLVZVE58Q.EXE
chklst
delvir
delref HTTP://WEBALTA.RU
delref HTTP://WWW.BIGSEEKPRO.COM/FLYONDESKTOP/{E16A3983-66A1-4E4A-830F-42EB4187420E}
deltmp
delnfr
regt 12
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту
[email protected],
[email protected] (если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем virus )
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]