[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта
[code]
;uVS v3.73 script [http://dsrt.dyndns.org]
zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\PSAGEHLP.FPL
addsgn 79A853921D1F5241CB57569C1BC05286DDEE800362F575787AB7E1ACAFA2
5540CB0B3CA8C13F9C11E98C84F5457C49907D37E38DAA2535EC59675B5B
E30ADD07 8 Corkow.A [NOD32]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\ZB4UCVTWVQ8.EXE
addsgn A7679B19B9267FA082815AE2EF9DE68E607EFDB37D79E548F0E3FE6C25CA
C8832317C3DC3BDD010B2B81C96B45C440BF89E4390750D9612D7883F22E
92F27519 8 tr.Carberp
delall %SystemDrive%\DOCUME~1\USER\LOCALS~1\TEMP\0.41451154825773473.EXE
delall %SystemDrive%\DOCUME~1\USER\LOCALS~1\TEMP\MC28.TMP
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP\_UNINST_29887717.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP\_UNINST_90852754.BAT
bl D7E3D4478ED77CE30A950063EC666ED2 168960
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\ZB4UCVTWVQ8.EXE
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\PSAGEHLP.FPL
delref HTTP://SEARCH.QIP.RU
delref HTTP://WWW.SMAXI.NET
chklst
delvir
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту
[email protected],
[email protected] если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
----------
далее,
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]проверку системы в малваребайт[/URL]