Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.12 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\USERS\ЭДГАР\APPDATA\ROAMING\KICKDLL.DLL
bl 15567F4A324EA05BCB8CCBBFB7F25CDE 44544
bl 3F13F461C7052FDF7B02A4E24E1ADEB1 547328
addsgn A7679B19919AF43AA492AE598062EBFA84DA25B089711F90A5503B43DBDB
499665176207E7139DC22B0B917FD35049125D4C168DF48A696A2DFCA4C7
5395DC8C 8 Suspent
bl 605A171C61A0607BDCF6BE80ED07CF95 695296
addsgn A7659219B962CFB6FFBEAC10AC7A5205DA5A148F7605E0B146C3C5BC50D6
714C6A7DA632583ABC0C58E2ECEF29373E900EA99C5D7499C05F4256CE40
E6640306 8 Win32/Jeefo.A [ESET-NOD32]
zoo %SystemDrive%\SYSTEMHOST\24FC2AE3D24.EXE
bl 52CB24C4B189D81E2AB9A2ECFE33E96E 294912
addsgn 1A026C9A5583348CF42B254E3143FE53DABFF4B1CDFA944DA1B381BCAF00
F48C5736625379119DCAD37FF08816E97CF23A9BE88D832560A9ED03ACA4
47FE2373 8 S[y/Eye
adddir %SystemDrive%\SYSTEMHOST
chklst
delvir
delref HTTP://WWW.MAIL.RU/CNT/9516
delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE
; Java 6 Update 37
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216033FF} /quiet
delref %SystemDrive%\USERS\ЭДГАР\APPDATA\ROAMING\KICKDLL.DLL
deltmp
delnfr
winsockreset
dnsreset
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес
[email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.