Старалась сделать все по инструкции...внизу ссылки http://zalil.ru/34504646 http://zalil.ru/34504652 http://zalil.ru/34504656 Буду заходить проверять каждый день=)
Здравствуйте! Выполните следующий скрипт в uVS: - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код: ;;uVS v3.77.14 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 bl 9D784A0C003D34AF9CE2F0001D28725F 2259560 addsgn 1A0DD79A5583C58CF42B254E3143FE58CCC1E8F68971E02942C205BC0CD699128217C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 MailGuard bl 4A972083AE0B46EBADEA6241474E3212 1442816 addsgn A7679B19919AF4F28A94AE59EC0EEDFA164AA99EB1785F78E13CF5D8D9F6C9D08457C3ED72D7DD49C3773360B9AEE95D3DDF520AD79AB0C4C5C05BD0AD064ACF 8 Win32/CoinMiner.AZ [ESET-NOD32] zoo %SystemDrive%\PROGRAMDATA\MOZILLA\HFYCVAA.EXE bl C1EC86F6BB4969FF2C6CEA30F0282C8E 160280 addsgn 627CE70AC5FA19FBEEBE51D9789852054D10ECB689AA7BF1A0C3C5BC50559D5C704194DE5BBDCD9017A4E21E4A3249F9A4F3CCF191DEDA2C4777CC079746221B 8 Mayachok bl 7B4D3971579E51B6074B3DFC460ACB98 10847976 addsgn 1A65719A55839B8EF42B5194401C9005DAAF40230BFAE05DDD1647BCAFF32599A11748A86BDE71B65E886C0EB3E9B6A3201C638D00515C71C46AA42FC7CADD56 8 Mediaget bl 6D6FBE6465D1F496257C3C422DD1F4B7 1352048 addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6B96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF26609FA2E20FD0E279AB04625D4FC108506CA7A 21 Tnod bl 9CC5C24E0BCB282202C633F16402E3E1 795960 addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83217004FF} exec C:\PROGRAM FILES (X86)\STARTNOW TOOLBAR\STARTNOWTOOLBARUNINSTALL.EXE chklst delvir zoo %SystemDrive%\PROGRAMDATA\MOZILLA\DKQZCPI.DLL bl E5A6FDADE5A65F5B52904195CEA1ADD9 34816 delref %SystemDrive%\PROGRAMDATA\MOZILLA\DKQZCPI.DLL bl 5975661F8826ADCE44CCC693AAE1A059 954368 delall %SystemRoot%\TASKMNGR.EXE deltmp delnfr delref HTTP://DUBSEARCH.RU delref HTTP://WEBALTA.RU/SEARCH czoo restart - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена; - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится. - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com. - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.