Пишу уже раз наверное пятый, на разные форумы. Carberp AD пишет мне чудо - НОД, сидит в оперативке, в explorer.exe. Процесс svchоst.ехе забирает 50% ЦП, работать невозможно. Лог AVZ - http://rghost.ru/37353597 Лог uVS - http://rghost.ru/37354135 Прошу еще посмотреть, откуда я его постоянно цепляю. Сижу через браузер Pale Moon (модификация от Firefox`a), НОД не обновляется недели три (пиратские базы накрылись, на лицензию денег нет). ОС тоже пиратская (устанавливал мастер за 200 рублей, но на пирата не похож).
Вместо лога uVS вы архив с вирусами залили и с AVZ такая же фигня - там вирусы, а не логи. переделываем все
Глубочайше извиняюсь, намудрил. uVS - http://rghost.ru/37354767 AVZ - http://rghost.ru/37354790 Надеюсь, теперь правильно.
Выполните следующий скрипт в uVS: - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена; Код: ;;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 bl 1B2B4B3862BD92F1A4827071F115D482 182784 delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\8UG28KQTSA0.EXE bl F6CB21C63A99EB0C1FBCD68B5F9497AB 1717336 delall %SystemDrive%\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE bl EBC0E8C0A4DDA2C32A7D5863462A321A 77824 delall D:\AMD_DC_OPT.EXE deltmp delnfr regt 12 exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit regt 14 restart - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена; - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится; - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. Если форум оказался полезен вам, пожалуйста, поддержите его работу -