Олег Аксюк, [B]ВЫПОЛНЯЕМ СКРИПТ В uVS[/B]
- скопировать содержимое из поля [B]"Код"[/B] в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете [B]Копировать[/B]);
- стартуем uVS([B]start.exe[/B]), далее выбираем: [B]текущий пользователь[/B], слева наверху выбираете пункт: [B]скрипты[/B] - [B]выполнить скрипт из буфера обмена[/B];
- [B]отключаем[/B] антивирус и [B]закрываем[/B] все браузеры перед выполнением скрипта;
- на запросы об удалении программ [B]соглашайтесь[/B] (нажимаем Да или Далее);
[CODE];uVS v3.85 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
; C:\USERS\SHADOFF\APPDATA\ROAMING\DIGITALSITES\UPDATEPROC\UPDAT
ETASK.EXE
addsgn A7679B19919AF4025095AE599827ECFA164AA99E6EA65E78E13CF5D8D9F6
99B5E9E93CD2FE5A13892B8084272A6A08FAC723B43355329AF3D3882712
AB7A6373 9 Win32/DealPly.O [ESET]
; C:\USERS\ГОСТЬ\APPDATA\LOCAL\TEMP\NJIEF41.TMP\UPDATER.EXE
addsgn 1A34239A5583C58CF42B254E3143FE58CC260E097636D3B4490F48FEAF8D
B2C18733C3573E55102D0F80B75FCC526DF22E5430B3B5D23B78097F53ED
C4062273 8 Win32/Toolbar.MyWebSearch.Y [ESET]
chklst
delvir
delall %SystemDrive%\USERS\SHADOFF\APPDATA\LOCAL\TEMP\3FEAE.EXE
delall %SystemDrive%\USERS\SHADOFF\APPDATA\LOCAL\TEMP\87.EXE
delref CHROME://MAIL.RU.TOOLBAR/CONTENT/VISUAL-BOOKMARKS/VISUAL-BOOKMARKS.HTML?REFERER=PROFITRAF4
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
delref HTTP://SOCIALGAMES.SPLASHTOP.COM/REDIRECTGAMES/?OEM=GBBCU01&OS=WINDOWS&P=GA-970A-D3&PV=1.1.13&V=1&FLV=&C=1049&T=987BF40D6E361DF330107334CD3D9AED&L=RU-RU
delref HTTP://WEBALTER.NET
delref START HTTP://SOCIALGAMES.SPLASHTOP.COM/REDIRECTGAMES/?OEM=GBBCU01^&OS=WINDOWS^&P=GA-970A-D3^&PV=1.1.13^&V=1^&FLV=^&C=1049^&T=987BF40D6E361DF330107334CD3D9AED^&L
=RU-RU
exec C:\Program Files\McAfee Security Scan\uninstall.exe
regt 28
regt 29
deltmp
delnfr
restart[/CODE]
перезагрузка, пишем о старых и новых проблемах.
------------------------
далее, [B][URL=http://forum.esetnod32.ru/forum6/topic11399/]выполните быстрое сканирование в Malwarebytes[/URL][/B]