[b]Здравствуйте![/b]
Выполните следующий [b]скрипт в uVS[/b]:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. [b]не нужно запускать ее из самого архива[/b]);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
[CODE];;uVS v3.80.12 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
bl 9538EB8399520C837DF7725C62D22B6A 1608736
addsgn 1A16FB9A5583C58CF42B254E3143FE86C99A5DCA49AE1F4B404A8040DB83
691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FED
ECC76A48 8 MailUpD
bl 751C3F58A618CF7DE40042D44AD06590 2295328
addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6
993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D0
38F97BF8 8 GuardMail
bl 7AAAA2B53F077D9097AD8DF82BE9A9C7 29696
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2
482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC49
42CF5795 8 HTml5Up
bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\SCREENSAVERPRO.SCR
bl ACA64B8A4FF4F60695D9A88C244F0F52 183808
addsgn 1ADC6D9A5583C58CF42B254E3143FE84C9A2FFF689593FB7C5C34CB14C19
314CAA02DB987E5514543F4FC49FCF2359353DDF614F5915F02C4BFBB117
08462215 8 UDS:DangerousObject.Multi.Generic [Kasp
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\MICROSOFT\WYLULQ.EXE
bl A14E20B980E7915560E918CC1B432647 182784
zoo %SystemDrive%\PROGRAM FILES\MAIL.RU\SPUTNIK\SPUTNIKFLASHPLAYER.EXE
bl 9FA189A660525223275162445A9C4CD9 600608
addsgn 1A52F49A5583C58CF42B254E3143FE8E6082CF3FB2FED2D8FD8BC5C84397
F2B50E6532DA76B81EB03AF78AF54B4E1439F6DB25D62D92B071EE72E0D0
38F9487D 8 MailSputnik
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\MICROSOFT
addsgn 9252624A146AC1CCE0EB504E334BDFFACE9A6C66196A8FE80FC583345791
709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E
0707F900 8 Win32:Downloader-PME [Trj] [Avast]
zoo %Sys32%\IPVC.EXE
bl 87A25BA49DD69D19DD4BC01D59D39BCD 57344
chklst
delvir
delref HTTP://WWW.CHIPXP.RU/
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
delref HTTP://SEARCH.CONDUIT.COM/?CTID=CT3282722&OCTID=CT3282722&SEARCHSOURCE=61&CUI=UN1639634
8861851266&UM=2&UP=SPB67A3C32-EEF6-4136-B84A-B815F5E33307
delref HTTP://SEARCH.CONDUIT.COM/RESULTSEXT.ASPX?CTID=CT3282722&SEARCHSOURCE=2&CUI=UN16396348861851266&UM=2&Q
=
delref HTTP://WWW.MAIL.RU/CNT/9516
exec "C:\Program Files\SearchProtect\bin\uninstall.exe" /S
; Java 6 Update 26
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216026FF} /quiet
; Java SE Development Kit 6 Update 26
exec MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160260} /quiet
; Java DB 10.6.2.1
exec MsiExec.exe /X{73EC658D-A1C6-40CA-8E86-E05821BAACE7} /quiet
deltmp
delnfr
czoo
restart[/CODE]
- затем слева наверху выбираете пункт [b]Скрипт - Выполнить скрипт находящийся в буфере обмена[/b];
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- [b]обязательно закрываете[/b] все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку [b]Выполнить[/b];
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки [b]Да или Далее[/b];
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес
[email protected].
[B]- после перезагрузки делаем лог Mbam[/B] как написано [URL=http://forum.esetnod32.ru/forum9/topic682/]здесь[/URL] (можно выполнить быструю проверку, а не полную). программу можно скачать [URL=http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware]отсюда[/URL]. ссылку на лог выложить сюда.