выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.80.13 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\PREMIUM\ZOOMEX\ZOOMEX.EXE
addsgn 1A4C3B9A5583348CF42B627DA804DEC9AEDED8FA02B63B7C0011B1D56316
FB08071F47974B431CB32B81849F3418CAC7D577E96255AEB5C57B3AA42F
908DDBF0 8 Trojan.StartPage.51632 [DrWeb]
zoo %SystemDrive%\USERS\ПК\APPDATA\ROAMING\DSITE\UPDATEPROC\UPDA
TETASK.EXE
addsgn A7679B235D6A4C7261D4C4B12DBDEB549DC2F2B78912E1437A3CF67C05BE
075C6217A7A80E31146943C088DE467E3DF63CDF6527B9623C3C6C774CA2
40F9DDF8 16 Win32/InstallCore.BD
;addsgn 79132211B9E9317E0AA1AB5935171205DAFFF47DC4EA942D892B2942AF29
2811E11BC36C33054E473BF5866C85FF8C257DDFB816AAEFB02C2D77296B
E30A0917 64 protec
zoo %SystemDrive%\PROGRAM FILES (X86)\ZOOMEX\SPROTECTOR.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\ZOOMEX\SPROTECTOR.DLL
;------------------------autoscript---------------------------
chklst
delvir
delref %SystemDrive%\USERS\ПК\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORI
AN.EXE
delall %SystemDrive%\PROGRAMDATA\PREMIUM\ZOOMEX\RUN8593.TMP
delref HTTP://WEBALTA.RU/SEARCH
; Java 6 Update 38
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216038FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/