выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE];uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\RECYCLER\MSCINET.EXE
addsgn 1A624E9A5583C58CF42B16C9CD8912C684CA1AB789AC756CDB4605C9576E
714E231728510593E04EA04627DFA0574990798F004E6FDAB07574D498F9
8606A7B3 8 BackDoor.Siggen.8442 [DrWeb]
zoo %SystemDrive%\USERS\KING\APPDATA\LOCAL\TEMP\WINDOWS\WINSYS.EXE
addsgn 1A35449A5583C58CF42BF93AA24BF20AA04AF37348FA1F780E12465D2F17
9B4B57722851B3CE9D492B80E29029102FF51291F8145AB5E60C4B78CB71
F7602D0C 8 Trojan.BtcMine.404 [DrWeb]
zoo %SystemDrive%\USERS\KING\DOCUMENTS\VKMUSIC_4.36.EXE
addsgn A7679B1991AE1F245CE76E3821389B40F9627A627605F7F5233C3A544C7F
8EB3CB440AA8C1BD0780D47F6C56B4E9B6124D2B178D661AE544D1D5E42F
A3F91217 8 Trojan.Packed.25266 [DrWeb]
zoo %SystemDrive%\USERS\KING\PICTURES\VKMUSIC_4.43.2.EXE
zoo %SystemDrive%\USERS\KING\PICTURES\VKMUSIC_4.44.EXE
zoo %SystemDrive%\USERS\KING\DOCUMENTS\VKMUSIC_4.56.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\НОВАЯ ПАПКА\НОВАЯ ПАПКА1\VKMUSIC_4.35.EXE
zoo %SystemDrive%\USERS\KING\DOCUMENTS\VKMUSIC_4.57.EXE
zoo %SystemDrive%\USERS\KING\DOCUMENTS\UISO9_PE.EXE
zoo %SystemDrive%\USERS\KING\DOCUMENTS\ISETUP-5.5.4.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\WEBMONEY\WEBMONEY.EXE
addsgn 9204779A556A11225ADB6446B654E5D72A4017F9301110C06EC47C575F46
9A44DEFCC8A5D5A076BFD96B8C62ADFFBA11992301EF5A133BE6DAA6FD77
97572DB9 8 Tool.BtcMine.126 [DrWeb]
addsgn A7677AB787284C3382F88A59FAC81205CDCADAF689D1D290D9C3C5BCB816
3F4C233C1C07B59E165C5932C69FCD2B11293FDFEBBC0D32320A2D77F4C7
EF202273 8 BackDoor.IRC.NgrBot.443 [DrWeb]
zoo %SystemDrive%\USERS\KING\APPDATA\ROAMING\IDENTITIES\CDUEUG.EXE
zoo %SystemDrive%\USERS\KING\APPDATA\LOCAL\TEMP\ADOBE\READER_SL.EXE
adddir %SystemDrive%\USERS\KING\APPDATA\ROAMING\IDENTITIES
hide %SystemDrive%\PROGRAM FILES (X86)\WEBMONEY\WEBMONEY.EXE
hide %SystemDrive%\USERS\KING\DOCUMENTS\UISO9_PE.EXE
hide %SystemDrive%\USERS\KING\DOCUMENTS\ISETUP-5.5.4.EXE
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://SINDEX.BIZ/?COMPANY=3
; Get Styles for Opera
exec C:\Program Files (x86)\Get-Styles 2.0\op\uninstall.exe
; Get-Styles for Chrome
exec C:\Program Files (x86)\Get-Styles 2.0\ch\uninstall.exe
; Get-Styles for IE
exec C:\Program Files (x86)\Get-Styles 2.0\ie\uninstall.exe
; Get-Styles для ВКонтакте
exec C:\Program Files (x86)\Get-Styles 2.0\utils\uninstall.exe
; OpenAL
exec C:\Program Files (x86)\OpenAL\OpenALwEAX.exe" /U /S
; Ask Toolbar
exec MsiExec.exe /X{4646332D-5637-006A-76A7-A758B70C0A00} /quiet
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/