Перенаправляет на mybackdoor.net или гугл. Сообщение о выигрыше и просьба вписать номер. Вот логи по вашей инструкции: образ автозапуска http://zalil.ru/34121313 virusinfo_syscure.zip http://zalil.ru/34121390 hijackthis.log http://zalil.ru/34121346
Доброго времени суток! 1. В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ! Код: ;uVS v3.77 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delall %SystemDrive%\USERS\A4F7~1\APPDATA\LOCAL\TEMP\F14I6M2R.EXE zoo %SystemDrive%\PROGRAM FILES\WINDOWS NT\GLASSCMD\SVCHOST.EXE ; C:\PROGRAM FILES\WINDOWS NT\GLASSCMD\SVCHOST.EXE bl 43992BBF7C8C0BBA880C5F58CE5A3689 374547 delall %SystemDrive%\PROGRAM FILES\WINDOWS NT\GLASSCMD\SVCHOST.EXE zoo %Sys32%\EQBELBK.DLL ; C:\WINDOWS\SYSTEM32\EQBELBK.DLL bl A9AECB3B36DC70D42216C7D91AB60417 42496 delref %Sys32%\EQBELBK.DLL delref HTTP://MAILRUSEARCHGO.RU setdns Подключение по локальной сети\4\{855098D3-9E9F-4D31-9E77-C2C98DADC5B1}\ regt 3 regt 12 regt 18 deltmp delnfr restart И жмем кнопку Выполнить. На запросы программы по удалению жмите ДА ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com 2. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога.*выполнять обязательно! Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -