выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\WXKJKXB.EXE
addsgn A76592CC06EBA0D20BD4AE76E1B0EDFADA8AFCF6891295877A3C02B87466640C23D04623C1AA62492B808416859BCC8E822017FB11FEBCA5F5F46C6F4E42067B 8 majachok.tasks
zoo %SystemDrive%\USERS\АЛЬБИНА\APPDATA\ROAMING\MICROSOFT CORPORATION\MSMINTAM.VHO
addsgn A7679BCBDE2F40FB4E282DCC98D86607CE8796F7768F0F87F0CB2DD0AB298E26224F0A953255C8C2C7D1EE9C2C1623FA9589138DAA53F5D0AE0A582FB308DD06 14 Corkow.F
addsgn A7659219B962CF0F07D5DBB48C8DEDFADA4344F789FA1FBA89C39035B5559D54E413E7573E559DB63E7C449E56468EBE59DBE87255DA77280977A42FC7F9378B 64 Trojan.Mods.1 [DrWeb]
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\MROBVCE.DLL
delall %SystemDrive%\PROGRAMDATA\MOZILLA\WXKJKXB.EXE
delref %SystemDrive%\PROGRAMDATA\MOZILLA\MROBVCE.DLL
delall %SystemDrive%\USERS\АЛЬБИНА\APPDATA\ROAMING\MICROSOFT CORPORATION\MSMINTAM.VHO
deltmp
delnfr
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83217007FF}
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту
sendvirus2011@gmail.com
----------
ССЫЛКА НА ДРУГОЙ ФОРУМ УДАЛЕНА