выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.80.2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\HOME\APPDATA\ROAMING\DSITE\UPDATEPROC\UP
DATETASK.EXE
addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A
420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F
38F9DD8C 8 Adware.Downware.1195 [DrWeb]
zoo %SystemDrive%\PROGRAM FILES\FACEMOODS.COM\FACEMOODS\1.4.17.11\FACEMOODSTLBR.DLL
addsgn 98E01FDA8F6B5C9A68D7AEB15708528C606E778385C9E04372B6C9856D1A
484E331847E43E559DC0567CBF6F3213CA047FAAD9D3EDBEB23C16B0D023
38733225 64 facemood.dll
zoo %SystemDrive%\PROGRAM FILES\FACEMOODS.COM\FACEMOODS\1.4.17.11\BH\FACEMOODS.DLL
addsgn 98E01F0229685C9A0BD7AEB15708528C606E778385C9E04372B6C9856D7A
814E331847E43E559DC0567CBF6F3213CA047FAAD9D3CDC1B33C16B0D023
38733225 64 facemood.dll.bho
zoo %SystemDrive%\PROGRAM FILES\FACEMOODS.COM\FACEMOODS\1.4.17.11\FACEMOODSSRV.EXE
addsgn 988C1F523E294C9A82DFAEB1DB5C120525013B1EB403E0870CA62D37A45F
4F1ADC02C3157D5516073B0989E75F5249713BDB4BF64C9EB0A77B7F2D3A
4F1F6673 8 facemood
addsgn 1A5C509A5583348CF42B254E3143FE84C9A2FFF689599787C1C34CB1D429
354CAA0243A87A551454577FC09FCF23310539DF614F2125F42C4BFBB18F
38422215 8 Trojan:Win32/EyeStye.N [Microsoft]
zoo %SystemDrive%\SYSTEMHOST\24FC2AE3DDB.EXE
delall %SystemDrive%\SYSTEMHOST\24FC2AE3DDB.EXE
delall %SystemDrive%\USERS\HOME\APPDATA\ROAMING\DSITE\UPDATEPROC\UP
DATETASK.EXE
delref %SystemDrive%\MORF\DOTA.EXE
delref HTTP://WEBALTA.RU/SEARCH
delall %SystemDrive%\USERS\HOME\APPDATA\LOCAL\YANDEX\UPDATER\PRAETO
RIAN.EXE
delall %SystemDrive%\USERS\HOME\APPDATA\ROAMING\FUNMOODS\UPDATEPROC
\UPDATETASK.EXE
delall %SystemDrive%\USERS\HOME\APPDATA\ROAMING\DEALPLY\UPDATE~1\UP
DATE~1.EXE
exec C:\Program Files\DealPly\uninst.exe
exec C:\Program Files\facemoods.com\facemoods\1.4.17.11\uninstall.exe
exec C:\Program Files\McAfee Security Scan\uninstall.exe
exec C:\Program Files\StartNow Toolbar\StartNowToolbarUninstall.exe
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
deltmp
delnfr
delall %SystemDrive%\PROGRAM FILES\DEALPLY\DEALPLYIE.DLL
chklst
delvir
czoo
restart
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/