далее,
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]
;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\ZARPLATA\APPDATA\ROAMING\DIGITALSITES\UP
DATEPROC\UPDATETASK.EXE
addsgn A7679B19919AF4025095AE599827ECFA164AA99E6EA65E78E13CF5D8D9F6
99B5E9E93CD2FE5A13892B8084272A6A08FAC723B43355329AF3D3882712
AB7A6373 9 Adware.Shopper.391 [DrWeb]
zoo %SystemDrive%\USERS\ZARPLATA\APPDATA\ROAMING\DEALPLY\UPDATEP
ROC\UPDATETASK.EXE
addsgn A7679B23526A4C7261D4C4B12DBDEB549D06E8B78912614E7A3CF67C05BE
E25A6217A7A80E311469C3539560B99389F5F980E9725532B2B2D288296A
2BEED44D 18 Adware.Shopper.331 [DrWeb]
zoo %SystemDrive%\PROGRAM FILES (X86)\DEALPLY\DEALPLYIE.DLL
addsgn A7679B1928664D070E3CA68264C8ED70357589FA768F179082C3C5BCD312
7D11E11BC33D323D25562A906CC47E1649C9BD9F6307595F4659214E916F
F807327C 64 Adware.Shopper.328 [DrWeb]
zoo %SystemDrive%\USERS\ZARPLATA\APPDATA\ROAMING\TSV\TSVR.EXE
addsgn 1ACC709A5583278FF42B5194F4DA5605DAAF68E4CDFAE05D1DD181BCAFF3
DD5E671795DC7A718942EBF5AC140A32597139FBE441872D41A7F5FCE00B
CFF1D3F8 8 Win32/ELEX
zoo %SystemDrive%\PROGRAM FILES (X86)\SFK\SSFK.EXE
addsgn 1A151E9A55834C720BD4C4A50C085C472562E6E389FAF7BEEEC3C5B3E726
1B4ECB9BAA573E0C2504718084F97F1349FA3DDF9C7666015B1F8C4BA46F
C7879A73 8 Win32/ELEX
zoo %SystemDrive%\PROGRAMDATA\YWDSMANPROY\WDSMANPRO.EXE
addsgn 1AC6AB9A5583338CF42B627DA804DEC9E946303ADEAC940CA1D34EF074C2
FA30071B4896B5849E8F107EF2977DEE467815DCE8725A6095BC8732A42E
B401D1D7 8 Win32/ELEX.FF
zoo %SystemDrive%\USERS\ZARPLATA\APPDATA\LOCAL\MEDIAGET2\MEDIAGE
T-UNINSTALLER.EXE
addsgn 9252771A116AC1CC0B44554E33231995AF8CBA7E8EBD1EA3F0C44EA2D338
8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4
D985CC8F 14 Win32:FakeSys-BF [PUP]
delref (X86)\DEALPLY\DEALPLYUPDATE.EXE
;------------------------autoscript---------------------------
chklst
delvir
; DealPly (remove only)
exec C:\Program Files (x86)\DealPly\uninst.exe
; istartsurf uninstall
exec C:\Users\zarplata\AppData\Roaming\istartsurf\UninstallManager.exe -ptid=cor
exec C:\Users\zarplata\AppData\Roaming\DealPly\UpdateProc\UpdateTas
k.exe /Uninstall
deldirex %SystemDrive%\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\UPDATER
deldirex %SystemDrive%\PROGRAM FILES (X86)\OBJECT BROWSER
deldirex %SystemDrive%\USERS\ZARPLATA\APPDATA\ROAMING\DSITE\UPDATE~1
deldirex %SystemDrive%\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\ORJ-SPE
deldirex %SystemDrive%\USERS\ZARPLATA\APPDATA\LOCALLOW\UNITY\WEBPLAYE
R\LOADER
delref %SystemDrive%\USERS\ZARPLATA\APPDATA\ROAMING\MOZILLA\FIREFOX
\PROFILES\0VUYHETP.DEFAULT\EXTENSIONS\
[email protected]\INSTALL.RDF
del %SystemDrive%\USERS\ZARPLATA\APPDATA\ROAMING\MOZILLA\FIREFOX
\PROFILES\0VUYHETP.DEFAULT\EXTENSIONS\
[email protected]\INSTALL.RDF
delref %SystemDrive%\USERS\ZARPLATA\APPDATA\ROAMING\MOZILLA\FIREFOX
\PROFILES\0VUYHETP.DEFAULT\EXTENSIONS\
[email protected]del %SystemDrive%\USERS\ZARPLATA\APPDATA\ROAMING\MOZILLA\FIREFOX
\PROFILES\0VUYHETP.DEFAULT\EXTENSIONS\
[email protected]deldirex %SystemDrive%\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR
delref %SystemDrive%\USERS\ZARPLATA\APPDATA\LOCAL\TEMP\USETUP.EXE
del %SystemDrive%\USERS\ZARPLATA\APPDATA\LOCAL\TEMP\USETUP.EXE
delref %SystemDrive%\USERS\ZARPLATA\APPDATA\LOCAL\TEMP\RAR$EXA0.941\ЕЛОЧКА.EXE
del %SystemDrive%\USERS\ZARPLATA\APPDATA\LOCAL\TEMP\RAR$EXA0.941\ЕЛОЧКА.EXE
deldirex %SystemDrive%\USERS\ZARPLATA\APPDATA\ROAMING\ISTARTSURF
deldirex %SystemDrive%\USERS\ZARPLATA\APPDATA\ROAMING\WINZIPPER\UPDAT
E
deldirex %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC
delref %Sys32%\DRIVERS\ISAFENETFILTER.SYS
del %Sys32%\DRIVERS\ISAFENETFILTER.SYS
deldirex %SystemDrive%\USERS\ZARPLATA\APPDATA\LOCAL\MEDIAGET2
deldirex %SystemDrive%\PROGRAM FILES (X86)\DEALPLY
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/