[B]Здравствуйте![/B]
Выполните следующий [B]скрипт в uVS[/B]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [B]не нужно запускать ее из самого архива[/B]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
bl F082C76CF8A1C41DB23EC397B4B5B03B 1618304
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6
714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F
9F5FA577 8 Praetor
zoo %SystemRoot%\GIGALAN.SYS
bl E9F0574AD29D9049DB053AC28BF6C043 30976
zoo %Sys32%\BTHMHFEDBHIEIA.EXE
bl 285583A021B0333B19DF775620D6EA7A 237096
addsgn A7679B23506A4C7261D4C4B12DBDEB567332D41CC9FAF7B9E93C3A0260DE
304C10D7963F1EBBDD494F7FB4FBCF36A10F102017F98D325E41D2888FEC
FA861C73 18 Virus907
bl 7FB282509685C53EDF1BE190353913FB 507776
addsgn 1A8FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D4
8694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EF
B0E311B3 8 YandexUPD
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\BTHMHFEDBHIEIA.EXE
addsgn 1A99749A55837B8FF42B254E3143FE8E608277F608C27C0BE823B096D3AE
614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F
879F2306 8 Virus892
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\O8JU.EXE
bl 9DDF749CC9DC85BD39D8CD09EE18E3B9 87552
addsgn 1AB2949A5583E98CF42B254E3143FE8E60827936FDE89C908D42FD618DD6
713924472B5EE0AA621076430F60139DA5AB2E89638366018BDF58694C05
FF062219 8 FixHOSTS
bl 85C792C25508262A632D0FCE3CB11A3E 429952
zoo %Sys32%\EHQWPDM.DLL
bl BE732ACF692F4B8DC08CC8D56D5A0D54 42496
delref %Sys32%\EHQWPDM.DLL
delref %SystemRoot%\GIGALAN.SYS
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP
chklst
delvir
deltmp
delnfr
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [B]Скрипт - Выполнить скрипт находящийся в буфере обмена[/B];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [B]обязательно закрываете[/B] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [B]Выполнить[/B];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [B]Да или Далее[/B];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес
[email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [url=http://forum.esetnod32.ru/forum9/topic682/]здесь[/url] (можно выполнить быструю проверку, а не полную). программу можно скачать [url=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/url]. ссылку на лог выложить сюда.