2.CCleaner отменит все изменения - очистку реестра, выполненные с её помощью.
Только вот к чему это приведёт после заражения...
3.Используя CCleaner - Убрать все второстепенные программы из автозагрузки - Осообенно такие как Офис.
Или,через msconfig
4.У Вас поврежденных/изменённых файлов из-за вирусов.
Посмотрите сами образы в uVS - " До всяких б...... скриптов" :!:
Вот список.
(!) Нет подписи у известного файла: C:\WINDOWS\EXPLORER.EXE
(!) Нет подписи у известного файла: C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\MMC.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\CMD.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\REGEDIT.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\EVENTVWR.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\MSHTA.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\WSCRIPT.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\CTFMON.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\PCHEALTH\HELPCTR\BINARIES\HELPCTR.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\NTSD.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\CSCRIPT.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\DMADMIN.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\DRIVERS\DMBOOT.SYS
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\CLIPSRV.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\MSDTC.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\DRIVERS\NPF.SYS
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\NTOSKRNL.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\NOTEPAD.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\RESTORE\RSTRUI.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\CLEANMGR.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\SNDVOL32.EXE
(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\MSPAINT.EXE