выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code];uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv5.2
OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ДОКУМЕНТЫ\МОЯ МУЗЫКА\MY PLAYLISTS\WINLOGON.EXE
addsgn 9252778A126AC1CC0BD4574E33231995AF8CBA7E8EBD1EA3F0C44EA2D338
8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4
D985CC8F 8 winlog.0213
delall %Sys32%\BATINIT.BAT
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\USERDATA\DATA\SERVICES.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\USERDATA\DATA\SERVICES.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\WINDOWS\SYSTEM\CSRSS.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\WINDOWS\SYSTEM\CSRSS.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\KASSA\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\U307MD4H\238[1].EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\KASSA\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\U307MD4H\238[1].EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ДОКУМЕНТЫ\МОЯ МУЗЫКА\MY PLAYLISTS\WINLOGON.EXE
deltmp
delnfr
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) отправить в почту
[email protected],
[email protected] ------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/