Добрый вечер! Нахватался вирусов, помогите пожалуйста вылечить. Нод32 не может удалить win32/coinminer.cf http://rghost.ru/52130559 http://rghost.ru/52130670 http://rghost.ru/52130939
Доброго времени суток! 1. В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ! Код: ;uVS v3.81.9 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 zoo %SystemDrive%\PROGRAM FILES (X86)\MESA_3D\GAL_ST1.DLL bl 9740AD227E1618477FDAE16BDE6714DF 19968 delref %SystemDrive%\PROGRAM FILES (X86)\MESA_3D\GAL_ST1.DLL delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\THORN\COREX86.DLL delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\THORN\LIBEAY32.DLL delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\THORN\QTCORE4.DLL delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\THORN\QTNETWORK4.DLL delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\THORN\QTSOLUTIONS_SERVICE-2.6.DLL delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\THORN\QTXML4.DLL delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\THORN\SSLEAY32.DLL delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\THORN\UPDATESYSTEMX86.DLL zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\GAMEVOX\ADOBEFLASHPLAYERUPDATER.EXE bl 21FBFC141205AB3E5B69E70CCD208D9C 16384 delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\GAMEVOX\ADOBEFLASHPLAYERUPDATER.EXE delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\GAMEVOX\\GOOGLEUPD.EXE zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\PUNTO SWITCHER.LNK delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\PUNTO SWITCHER.LNK delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\THORN\7ZA.DLL delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\THORN\LIBSSL32.DLL exec "D:\VKMusic 4\unins000.exe" regt 3 regt 12 regt 18 deltmp delnfr restart И жмем кнопку Выполнить. На запросы программы по удалению жмите ДА ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com 2. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога.*выполнять обязательно! Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку. Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -