выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE]
;uVS v3.77.9 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref /C
delall %SystemDrive%\USERS\8523~1\APPDATA\LOCAL\TEMP\EULA.BAT
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
addsgn 9252773A366AC1CC0BA4724E33231995AF8CBA7E8EBD1EA3F0C44EA2D338
8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4
D985CC8F 8 Downloader:Win32/Dofoil.R [Microsoft]
zoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\42310E\42310E.EXE
adddir %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING
delall %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\42310E\42310E.EXE
hide %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\DROPBOX\BIN\DR
OPBOX.EXE
addsgn A7679B19919A1FCAF3DEEBB18C6B5DFEDAB93CA3E127123D85A73A8C345F
51245D1AC35756B39E492BE8A989461623FA95F8BF89AA8A58457B8C5BAA
07722B40 8 tr
zoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\MICROSOFT\WIND
OWS\START MENU\PROGRAMS\STARTUP\9C42310E.EXE
delall %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\MICROSOFT\WIND
OWS\START MENU\PROGRAMS\STARTUP\9C42310E.EXE
delall %SystemDrive%\USERS\АЛЕКСАНДР\2139070.EXE
zoo %SystemRoot%\GIGALAN.TXT
delref HTTP://WEBALTA.RU/SEARCH
deltmp
delnfr
regt 5
REGT 14
czoo
sreg
delref %SystemRoot%\GIGALAN.TXT
areg
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/