В работе - Помогите пожалуйста

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Екатерина1993, 14 май 2013.

  1. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Здравствуйте!

    Выполните следующий скрипт в uVS:
    - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
    - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
    Код:
    ;;uVS v3.77.14 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    bl 9D784A0C003D34AF9CE2F0001D28725F 2259560
    addsgn 1A0DD79A5583C58CF42B254E3143FE58CCC1E8F68971E02942C205BC0CD699128217C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 MailGuard
    bl 4A972083AE0B46EBADEA6241474E3212 1442816
    addsgn A7679B19919AF4F28A94AE59EC0EEDFA164AA99EB1785F78E13CF5D8D9F6C9D08457C3ED72D7DD49C3773360B9AEE95D3DDF520AD79AB0C4C5C05BD0AD064ACF 8 Win32/CoinMiner.AZ [ESET-NOD32]
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\HFYCVAA.EXE
    bl C1EC86F6BB4969FF2C6CEA30F0282C8E 160280
    addsgn 627CE70AC5FA19FBEEBE51D9789852054D10ECB689AA7BF1A0C3C5BC50559D5C704194DE5BBDCD9017A4E21E4A3249F9A4F3CCF191DEDA2C4777CC079746221B 8 Mayachok
    bl 7B4D3971579E51B6074B3DFC460ACB98 10847976
    addsgn 1A65719A55839B8EF42B5194401C9005DAAF40230BFAE05DDD1647BCAFF32599A11748A86BDE71B65E886C0EB3E9B6A3201C638D00515C71C46AA42FC7CADD56 8 Mediaget
    bl 6D6FBE6465D1F496257C3C422DD1F4B7 1352048
    addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6B96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF26609FA2E20FD0E279AB04625D4FC108506CA7A 21 Tnod
    bl 9CC5C24E0BCB282202C633F16402E3E1 795960
    addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP
    exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83217004FF}
    exec C:\PROGRAM FILES (X86)\STARTNOW TOOLBAR\STARTNOWTOOLBARUNINSTALL.EXE
    chklst
    delvir
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\DKQZCPI.DLL
    bl E5A6FDADE5A65F5B52904195CEA1ADD9 34816
    delref %SystemDrive%\PROGRAMDATA\MOZILLA\DKQZCPI.DLL
    bl 5975661F8826ADCE44CCC693AAE1A059 954368
    delall %SystemRoot%\TASKMNGR.EXE
    deltmp
    delnfr
    delref HTTP://DUBSEARCH.RU
    delref HTTP://WEBALTA.RU/SEARCH
    czoo
    restart
    - затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
    - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
    - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
    - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
    - по окончанию выполнения скрипта компьютер перезагрузится.
    - в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.
    - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
     

Поделиться этой страницей