[SIZE="4"][COLOR="Red"]выполняем скрипт в uVS[/COLOR][/SIZE]
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\PARTY BOY\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\POWERREG SCHEDULER.EXE
addsgn A7679BF0AA02049D4AD4C659F0881261848AFCF689AA7BF1A0C3C5BC5055
B5E4704194DE5BBD625C7F27C69F75C4C32EF4CA340917DA3BE4AC965B2F
C706AB7E 9 Win32/PowerReg
zoo %SystemRoot%\APPPATCH\LKLOFIL.EXE
addsgn A7679B19B94A1B2486C9E1C336C821FA72E2F16E92FA41F943BD1F8A5080
8E595F4784579DDEEC1B2B3F84BB7914C23D2D18AD8A554A2D1BA60A5C78
7C792273 8 spy.shiz
delall %SystemDrive%\DOCUMENTS AND SETTINGS\PARTY BOY\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\POWERREG SCHEDULER.EXE
bl 83592A3E53D8A51A583C37AD2EA8A537 269824
delall %SystemRoot%\APPPATCH\LKLOFIL.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\PARTY BOY\LOCAL SETTINGS\TEMP\X1.BAT
chklst
delvir
delref HTTP://BABYUSER.RU/
delref HTTP://SEARCH.QIP.RU
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
deltmp
delnfr
regt 12
regt 14
regt 5
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту
[email protected],
[email protected] (если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем infected )
------------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]быструю проверку системы в малваребайт[/URL]