[ Закрыто ] вирус , Оперативная память = GuardMailRu.exe(2452) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна

1
RSS
как вылечить http://rghost.ru/41453991
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\НАСТЯ\APPDATA\LOCAL\TEMP\0.7594940535764958.EXE
addsgn 0DE1D7ED156AB3774A45EEB18CB0E7FADA09F93910BA1F1A086B6DBC50D6C9016236C35EFB5CB0B050C0841C43B8C9BA7DD66977F9A4F02C5953A32F4403ACF4 8 Shiz.1109
zoo %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\KWIDU5SULLC.EXE
addsgn A7679BF0AA02E48A49D4C63145881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95C5A4D9FE82BD6D7105669775BACCAA25837 8 Carberp.1109
bl C2AB1BBED09AFC4CBD7F8DA84BBBDF0C 191488
delall %SystemDrive%\USERS\НАСТЯ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\KWIDU5SULLC.EXE
chklst
delvir
deltmp
delnfr
czoo
regt 12
regt 14
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
вылечил
Если проблема решена:

Выполните рекомендации:
http://forum.esetnod32.ru/forum9/topic3998/
&
Проверку на программные уязвимости браузеров.
http://www.surfpatrol.ru/
1
Читают тему (гостей: 1)