выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.81.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delall ACHINE_ID=29C748D48071CB4185FF9F58A8B352A5&BROWSER=IE&OS=WIN&OS_VERSION=6.1-X86-SP1/\HTTP://KLIT.STARTNOW.COM/?SRC=STARTPAGE&PROVIDER=&PROVIDER_NAME=YAHOO&PROVIDER_CODE=&PARTNER_ID=693&PRODUCT_ID=741&AFFILIATE_ID=&CHANNEL=&TOOLBAR_ID=200&TOOLBAR_VERSION=2.4.0&INSTALL_COUNTRY=US&INSTALL_DATE=20130514&USER_GUID=F972DE7448BC4E66B9C3B57A9DEBFAFC&MACHINE_ID=29C748D48071CB4185FF9F58A8B352A5&BROWSER=IE&OS=WIN&OS_VERSION=6.1-X86-SP1/
deltmp
delnfr
unload %SystemDrive%\PROGRAM FILES\STARTNOW TOOLBAR\TOOLBARUPDATERSERVICE.EXE
; StartNow Toolbar
exec C:\Program Files\StartNow Toolbar\StartNowToolbarUninstall.exe
ZOO %SystemDrive%\USERS\SERIK\APPDATA\ROAMING\MICROSOFT\NETWORK\NF3BOX.SE.EXE
sreg
delref %SystemDrive%\USERS\SERIK\APPDATA\ROAMING\MICROSOFT\NETWORK\NF3BOX.SE.EXE
areg
czoo
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту
sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes