Хорошая инструкция.

И кстати говоря, если будет желание можно проверить взаимодействие трёх программ.
Sandboxie.com
Sandboxie > uVS > Carberp.
Смысл: Sandboxie создаёт - "Sandboxie Kernel Mode Driver - SBIEDRV.SYS"
т.е работает на уровне ядра системы...
Скажем запустить uVS в Sandboxie и посмотреть - как она будет Реагировать на Carberp.
И, на ряд других руткитов.
Немного ненаучно - но ради эксперимента можно попробовать.

