выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE]
;uVS v3.82.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\ВИКА\APPDATA\ROAMING\SCREENSAVERPRO.SCR
addsgn 1AC0509A5583C58CF42B254E3143FE8E60825F3E8CBB1F2546483AE9DB3A
F0A00B14C3579F554D092BB3411603EA1A7120D7BFF1AE25C42B7E9F2A08
C7067BF0 8 Trojan.Winlock.8811 [DrWeb]
zoo %SystemDrive%\USERS\ВИКА\APPDATA\ROAMING\MICROSOFT\YSRQRO.EXE
zoo %SystemDrive%\USERS\ВИКА\DOWNLOADS\CRACK\CRACK\XF-AUTOCAD-KG_X64.EXE
addsgn 9204779A556A11225ADB6446B654E5D72A4017F9301110C06EC47C575F46
9A44DEFCC8A5D5A076BFD96B8C62ADFFBA11992301EF5A133BE6DAA6FD77
97572DB9 8 Tool.BtcMine.126 [DrWeb]
bl 1FD35FA87E061DBA7D4EF27C7782B529 164352
delref E:\НОВАЯ ПАПКА\EXTRACT.EXE
adddir %SystemDrive%\USERS\ВИКА\APPDATA\ROAMING
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://WWW.APEHA.RU
delref HTTP://WEBALTA.RU/SEARCH
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/