выполните скрипт очистки системы, далее, проверим, возможно ли восстановление данных по одному из методов.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE];uVS v3.85.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %Sys32%\KBDMAI.DLL
addsgn 79132211B9E9317E0AA1AB592F951205DAFFF47DC4EA942D892B2942AF29
2811E11BC3DCC10016A5A8FD8C9F323BB68F75B5E88D6072C02E3D88B1E7
170732F6 64 statinko
zoo %SystemDrive%\USERS\USER PC\APPDATA\ROAMING\DESKTOPY.RU\DESKTOPY.EXE
addsgn 1A40C19A5583C58CF42B254E3143FE86C99A5DA6A5B01F4B404A8040DB83
691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FED
ECC76A48 8 Trojan.Triosir.3 [DrWeb]
deldirex %SystemDrive%\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605
deldirex %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUHIPS\1.2.0.751
deldirex %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDCOMPROXY.DLL
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDDOWNLOADER.EXE
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\DL.DLL
delall %SystemDrive%\PROGRAMDATA\BAIDU\SDWS\TMPFILES\BDMNETGETINFO.DLL
delall %SystemDrive%\USERS\USER PC\APPDATA\LOCAL\MICROSOFT\INTERNET EXPLORER\EXTENSIONS\APIHELPER.DLL
delall %Sys32%\DRIVERS\BD0001.SYS
delall %Sys32%\DRIVERS\BD0002.SYS
delall %Sys32%\DRIVERS\BD0003.SYS
delall %Sys32%\DRIVERS\BD0004.SYS
delall %Sys32%\DRIVERS\BDARKIT.SYS
delall %Sys32%\DRIVERS\BDDEFENSE.SYS
delall %Sys32%\DRIVERS\BDFILEDEFEND.SYS
delall %Sys32%\DRIVERS\BDMWRENCH.SYS
delall %Sys32%\DRIVERS\BDSAFEBROWSER.SYS
delall %Sys32%\DRIVERS\BDSANDBOX.SYS
zoo %Sys32%\D3DADAPTER.DLL
addsgn 79132211B9E9317E0AA1AB5917971205DAFFF47DC4EA942D892B2942AF29
2811E11BC3DCC10016A5AA6CAC9C4616EA72CADDF8FB585E072E3DFEB1AF
700432FA 64 statinko
addsgn 79132211B9E9317E0AA1AB596A521205DAFFF47DC4EA942D892B2942AF29
2811E11BC3DCC10016A5AA6CAC9C4616EAA283DBF8FB588E4E283DFEB17F
390232FA 64 statinko
zoo %Sys32%\IR16_32.DLL
delall %SystemDrive%\PROGRAM FILES\MEDIAWATCHV1\MEDIAWATCHV1HOME1445\IE\MEDIAWATCHV1HOME1
445.DLL
delall %SystemDrive%\PROGRAM FILES\REGTASK\REGTASK.EXE
hide %SystemDrive%\USERS\USER PC\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE
;------------------------autoscript---------------------------
hide %SystemDrive%\PROGRAMDATA\MCAFEE SECURITY SCAN\EXTENSIONS\REGFIREFOXADDON.EXE
chklst
delvir
delref {15DEE173-1BE9-4424-81E0-58A87076E9B1}\[CLSID]
delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
delref HTTP://WEBALTA.RU/SEARCH
; desktopy.ru
exec C:\Users\User PC\AppData\Roaming\desktopy.ru\uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [URL=mailto:
[email protected]]
[email protected][/URL], [URL=mailto:
[email protected]]
[email protected][/URL]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
[URL=http://forum.esetnod32.ru/forum9/topic10688/]http://forum.esetnod32.ru/forum9/topic10688/[/URL]