Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.77.10 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\IAFYQDF.DLL
bl CF5957E045F40443AEE378AE6E84D443 25600
bl D1E04869DBCE8AEFB1D3501A862E79EF 2276896
addsgn 1AA8D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C201CE0CD6
bl A4AB86F07E4053A4FCC7AFC4CA3C14F2 27680
addsgn 0DF9BFCA156A43C5036E8CB164C8743EF4FFEEF93EB21DFB45C1FE762486
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\MAYZNXK.EXE
bl C35B3DFBF1A1BB55A5B94F691B6FA7B3 144408
addsgn A765921BB9BA4C720B839F4EEDB5FAC3607AFCCFB4E5233A85CC415F50D6
bl 7AAAA2B53F077D9097AD8DF82BE9A9C7 29696
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2
bl 7B4D3971579E51B6074B3DFC460ACB98 10847976
addsgn 1A65719A55839B8EF42B5194401C9005DAAF40230BFAE05DDD1647BCAFF3
bl 6D6FBE6465D1F496257C3C422DD1F4B7 1352048
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6B96B5F78B63503F874C2
bl 68AF1C01341DA23A1D01FC487FEA8B6B 1582976
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6
delref %SystemDrive%\PROGRAMDATA\MOZILLA\IAFYQDF.DLL
addsgn 925277DA1C6AC1CC0B04584E33231995AF8CBA7E8EBD1EA3F0C44EA2D338
bl 02AEFFBF0B9FBBC850A2D6BB796C03B5 520848
exec C:\PROGRAM FILES (X86)\STARTNOW TOOLBAR\STARTNOWTOOLBARUNINSTALL.EXE
exec C:\PROGRAM FILES (X86)\TICNO\TABS\UNINSTALL.EXE
exec "C:\PROGRAM FILES (X86)\WINAMP TOOLBAR\UNINSTALL.EXE"
chklst
delvir
deltmp
delnfr
delref HTTP://LENOVO.MSN.COM
delref HTTP://MAIL.RU/
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://START.TICNO.COM
delref HTTP://WWW.CLN.NET/
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес [email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.