выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.7 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24NAQ.EXE
addsgn 1A38649A5583C58CF42B254E3143FE8E608277F608C27C0BE823B096D3AE
614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F
879F2306 8 tr.0103
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\W68V12.EXE
addsgn 1A08639A5583C58CF42B254E3143FE84C9A2FFF689592784C5C34CB1642A
314CAA02F3AB7E551454077CC49FCF2361063DDF614F7126F02C4BFBB17F
3B462215 8 BackDoor.Ddoser.131 [DrWeb]
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-917678\NEPRO0XZ.EXE
zoo %SystemDrive%\PROGRAM FILES\WEBMONEY\MISC\WMADVISOR.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C2
51B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D4BCC3
8506CA82 8 Trojan.BtcMine.25 [DrWeb]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ЖУРАБЕК\APPLICATION DATA\A2.EXE
addsgn A7679B1BB9B64D720B13EB4D64C812054F8A03E3E54A5F780C862954A02F
8EB3A02AC7977E559D3C3747C167D21649FABA9A1CEA55DAB0A768838F6A
3F8F6787 8 BackDoor.BlackEnergy.24 [DrWeb]
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24NAQ.EXE
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ЖУРАБЕК\APPLICATION DATA
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ЖУРАБЕК\APPLICATION DATA\A2.EXE
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-917678\NEPRO0XZ.EXE
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\W68V12.EXE
hide %SystemDrive%\PROGRAM FILES\WEBMONEY\MISC\WMADVISOR.EXE
chklst
delvir
deltmp
delnfr
regt 5
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/