выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\TECHNO\APPDATA\ROAMING\MICROSOFT\SYSTENN
addsgn 1A8D779A5583358CF42BC6D1DF8C1261DABFFCF689FA943CA1D34CD074C6
addsgn 35A98F9A556A4C9B4CD5AEB1010F205F638579FE89FA1F26D801C1BC069E
zoo %SystemDrive%\USERS\TECHNO\APPDATA\ROAMING\MICROSOFT\WINDOWS
zoo %Sys32%\{$A18DD138-D5E8-7E4A-5608-044A0F81DDC3$}\MSCONFIG.EXE
delall %Sys32%\{$A18DD138-D5E8-7E4A-5608-044A0F81DDC3$}\MSCONFIG.EXE
addsgn 9A702DDA5582BC8DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BCEE4F
zoo %SystemDrive%\PROGRAMDATA\LOCAL SETTINGS\TEMP\MSVIZAYFO.PIF
addsgn A7679BF0AA02D4CD49D4C61D8A881261848AFCF689AA7BF1A0C3C5BC5055
zoo %SystemDrive%\USERS\TECHNO\APPDATA\LOCAL\TEMP\0588464F.EXE
addsgn 9AB462DA5582A28DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BCF4D4
zoo %SystemDrive%\USERS\TECHNO\APPDATA\ROAMING\MICROSOFT\WINDOWS
zoo %SystemDrive%\USERS\TECHNO\APPDATA\ROAMING\MICROSOFT\WINDOWS
adddir %SystemDrive%\USERS\TECHNO\APPDATA\ROAMING\
addsgn A7679B235D6A4C7261D4C4B12DBDEB5476321072C9FAF7F53B3C3A8F9083
zoo %SystemRoot%\SECURITY.EXE
zoo %SystemRoot%\DEDE.EXE
zoo %SystemRoot%\DRV.EXE
delall %SystemDrive%\USERS\TECHNO\APPDATA\ROAMING\MICROSOFT\WINDOWS
zoo %SystemDrive%\USERS\TECHNO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\MACROMEDIA.COM\SUPPORT\FLASHPLAYER\SYS\RDPCLIP.EXE
delall %SystemDrive%\USERS\TECHNO\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\MACROMEDIA.COM\SUPPORT\FLASHPLAYER\SYS\RDPCLIP.EXE
addsgn 9A1463DA5582BC8DF42BAEB164C81205158AFCF6C1FA1F7885C3C5BCAB4F
zoo %SystemDrive%\PROGRAMDATA\TEAM VIEWER 60\XZBDJPZDDJP.EXE
addsgn 9A302DDA5582BC8DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BC828D
zoo %SystemDrive%\PROGRAM FILES\32ENU\JREWOW.EXE
zoo %SystemDrive%\PROGRAMDATA\SAITEK0\QEPPRDYNN.EXE
delall %SystemDrive%\PROGRAMDATA\SAITEK0\QEPPRDYNN.EXE
zoo %SystemDrive%\USERS\TECHNO\APPDATA\LOCAL\OPENMIN\WINCHECK.VBS
delall %SystemDrive%\USERS\TECHNO\APPDATA\LOCAL\OPENMIN\WINCHECK.VBS
zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\INK\UK-UA\CCSETMGR.EXE
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\INK\UK-UA\CCSETMGR.EXE
delall %SystemDrive%\PROGRAM FILES\MSN GAMES\€¬ҐҐ¬ Љ®А®«П - ‚ЛЎ®АЛ. Љ®««ҐЄЖЁ®®Ґ Ё§¤ ЁҐ\BASE\GUI\VIDEOS\COMAGENT.EXE
chklst
delvir
deltmp
delnfr
delref HTTPS://SEARCH.BITCRO.COM
delref HTTP://RU.REDIRECT.WRAPPER.SERVICES.ALAWAR.RU/STARTPAGE.PHP?LANG=RU&WSPV=3.0&LOCALE=RU&PID=6802
regt 5
regt 14
czoo
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/