Выполните следующий [B]скрипт в uVS[/B]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [B]не нужно запускать ее из самого архива[/B]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
addsgn 1A7F8B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6
addsgn 1AA5B49A5583358CF42B254E3143FE86C9AAABA06151127885F03AE56B21
addsgn 1AF77A9A5582487F0BD49D7134201008258A140988FA1FBBD048293F9472
addsgn 4AED779A55A84072C718627DA804DEC9700110A1DF716A740E8ED5372DDE
addsgn 9A6865DA5582A28DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BCFBD0
addsgn A7679B1BB9464D720BE767DB37A22B6D250B4477D8921FF2E0062DF048D6
addsgn A7679B1BB9564D720BB4279CAC7A520584827EB689739ABC7B3C3A37DD12
addsgn A7679BC9DE37442480A1A234929F997835FFF575B4BAEF7895C32E9AD328
addsgn A7679BF0AA020CE34BD4C6E125881261848AFCF689AA7BF1A0C3C5BC5055
bl 0144D7B1BCF16550FADFC81887C8C47B 101928
bl 2A78995F141BE859C69D7B895E61EEE4 19408
bl 4A27242B307C6A836993353035FAFC16 9728
bl 4E808BD83CC5ECF45163FC7942657A1A 1726552
bl 5840CB8702727C11FE496FB6637C6499 1515352
bl 6557F74F5FA6CEC80DEDA9D8EE1044E7 58408
bl 72BE4B525110736F9BE5CCC0359A7D6B 126976
bl 7E8E966927E04A35AEC644602B8A9E05 55808
bl 93EA6244415B9B0680FE730FA23574BE 110592
bl B9815FCDDEF87A6A5B3E0EA04D87F92E 48680
bl BA908B71218229074BD53EA299F6121E 19136
zoo %SystemDrive%\USERS\ЛЕОНИД\APPDATA\LOCAL\QEIJDSFHST.EXE
zoo %SystemDrive%\USERS\ЛЕОНИД\APPDATA\ROAMING\DESKTOP.INI
zoo %SystemDrive%\USERS\ЛЕОНИД\APPDATA\ROAMING\MICROSOFT\WINDOWS
zoo %SystemDrive%\USERS\ЛЕОНИД\APPDATA\ROAMING\NTUSER.DAT
zoo %SystemDrive%\USERS\ЛЕОНИД\APPDATA\ROAMING\UPDATES\UPDATES.EXE
zoo %SystemDrive%\USERS\ЛЕОНИД\APPDATA\ROAMING\XZUAHSSPWQKZTRAE3
zoo %SystemDrive%\USERS\ЛЕОНИД\FI6SDK5YFS.EXE
zoo %SystemDrive%\USERS\ЛЕОНИД\LOCAL SETTINGS\TEMP\MSSWUO.CMD
zoo %SystemDrive%\USERS\ЛЕОНИД\U1I1GWGUFY.EXE
zoo %SystemDrive%\USERS\ЛЕОНИД\XIOOPIR.EXE
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
adddir %SystemDrive%\USERS\ЛЕОНИД\APPDATA\ROAMING
adddir %SystemDrive%\USERS\ЛЕОНИД\LOCAL SETTINGS\TEMP
adddir %SystemDrive%\USERS\ЛЕОНИД\APPDATA\LOCAL
chklst
delvir
deltmp
delnfr
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [B]Скрипт - Выполнить скрипт находящийся в буфере обмена[/B];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [B]обязательно закрываете[/B] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [B]Выполнить[/B];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [B]Да или Далее[/B];
- по окончанию выполнения скрипта компьютер перезагрузится;
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например [B]2012-03-09_09-29-00.7z[/B] - это архив с вирусами, его нужно прислать на электронный адрес [B][email protected][/B].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [url=http://forum.esetnod32.ru/forum9/topic682/]здесь[/url] (можно выполнить быструю проверку, а не полную). программу можно скачать [url=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/url]. ссылку на лог выложить сюда.