- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE];uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\APPLICATION DATA\WINCHECK\WINCHECK.EXE
addsgn 1AA52F9A5583C58CF42B16DA9B8A12A67576BFF64EFF4B84C6C3A44A12D6
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\LQNPOMZXM5Z1.EXE
addsgn 1A51119A5583C58CF42B627DA804DEC9E909C13EC4B61F788A478ADB50D6
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\FXMLS34ONT1V.EXE
addsgn 1ACBE59A5583C58CF42B254E3143FE8E609EAA73498E5EFBF8CBC5C9433E
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\7JD64EAF0NCE.EXE
addsgn 1AFD039A5583C58CF42B627DA804DEC9E946303A45369C450D0591BC50D9
delall %SystemDrive%\PROGRAM FILES\ANYPROTECTEX\ANYPROTECT.EXE
addsgn 7300F39B556A1F275DE775E6ED94361DE2CED8E6B96B5F780C9FE19C9692
zoo %SystemDrive%\PROGRAM FILES\GORN\GORN\CRYPT.EXE
del %SystemDrive%\DOCUMENTS AND SETTINGS\1\APPLICATION DATA\BROWSERS\EXE.AREPO.BAT
del %SystemDrive%\DOCUMENTS AND SETTINGS\1\APPLICATION DATA\BROWSERS\EXE.EMORHC.BAT
del %SystemDrive%\DOCUMENTS AND SETTINGS\1\APPLICATION DATA\BROWSERS\EXE.EROLPXEI.BAT
del %SystemDrive%\DOCUMENTS AND SETTINGS\1\APPLICATION DATA\BROWSERS\EXE.EROLPXEI.BAT
del %SystemDrive%\DOCUMENTS AND SETTINGS\1\APPLICATION DATA\BROWSERS\EXE.REHCNUALTOW.BAT
del %SystemDrive%\DOCUMENTS AND SETTINGS\1\APPLICATION DATA\BROWSERS\EXE.REHCNUALTS.BAT
del %SystemDrive%\DOCUMENTS AND SETTINGS\1\APPLICATION DATA\BROWSERS\EXE.XOFERIF.BAT
addsgn 1A28B79A5583C58CF42B254E3143FE8E6082AA7D783C5974854605C9333E
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\NETD9EA.TMP.EXE
addsgn 1A519D9A5583338CF42BFB3A88434711AEC7F4A00C286A75000AB0B1699B
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\WINDOWSMANGERPROTECT\PROTECTWINDOWSMANAGER.EXE
addsgn 1A24D99A55834C720BD4C4A50C008646256273A089FAF7ACABC3C5B3E726
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\APPLICATION DATA\MICROSOFT\WINDOWS\VKMUSICDOWNLOADER.EXE
;------------------------autoscript---------------------------
chklst
delvir
setdns Подключение по локальной сети\4\{A13FABE6-D7CB-4978-9B53-8974CEC217EC}\8.8.8.8,8.8.4.4
delref {74F475FA-6C75-43BD-AAB9-ECDA6184F600}\[CLSID]
REGT 28
REGT 29
delref HTTP://FORETUNED.COM/
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&TEXT={SEARCHTERMS}
; DefaultTab
exec C:\Documents and Settings\1\Application Data\defaulttab\defaulttab\uninstalldt.exe
; OpenAL
exec C:\Program Files\OpenAL\OpenAL.exe" /U
deldir %SystemDrive%\PROGRAM FILES\REGCLEAN PRO
dnsreset
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [URL=mailto:[email protected]][email protected][/URL], [URL=mailto:[email protected]][email protected][/URL]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
[URL=http://forum.esetnod32.ru/forum9/topic10688/]http://forum.esetnod32.ru/forum9/topic10688/[/URL]