Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код |
---|
;;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ROMA\APPLICATION DATA\EKRCRG.EXE bl BAC9533DC914E6016AE8BE5D6D62B548 161792 addsgn 19FC11F86F296759439BE1FAF4218AE5658A5D7D69BA1FB965C16633B096711E49172B16F2559DC2FB685E8A46161312A1D7E872BD09A52C2D1DA4C73F2F2273 17 Trojan.Win32.Bublik.rby [Kaspersky] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ROMA\APPLICATION DATA\59.EXE bl 70D3A526BA5D6E81FBA7AF0B6936C15A 91136 addsgn 19FC11F86F296759439BE1FAF4218AA5658A5D7D29BA1FB965C16633F096711E49172BB0BE559DC2FB68AE8A46161312BDD7E872BDF9A52C2D1DA4C7E7212273 16 Virus9087 delref HTTP://MAIL.RU/CNT/7993/ adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ROMA\APPLICATION DATA chklst delvir deltmp delnfr exec "C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\UNINS000.EXE czoo restart |
- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, егнужно прислать на электронный адрес [email protected].
- после перезагрузки делаем лог Mbam как написано