Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Оперативная память = C:\PROGRA~3\Mozilla\mwvfuxc.dll - модифицированный Win32/Agent.UPF троянская программа - очистка невозможна

1
RSS
Помогите удалить вирус.
Оперативная память = C:\PROGRA~3\Mozilla\mwvfuxc.dll - модифицированный Win32/Agent.UPF троянская программа - очистка невозможна
http://forum.esetnod32.ru/forum9/topic2687/

ВотДОМ-ПК_2013-03-24_15-26-18.7z (534.5 КБ)
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemRoot%\TEST.BAT
delref HTTP://WWW.APEHA.RU
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\MWVFUXC.DLL
; C:\PROGRAMDATA\MOZILLA\MWVFUXC.DLL
bl C5FD3E04833CC8D526F1F0E6ADCA6269 41984
delall %SystemDrive%\PROGRAMDATA\MOZILLA\MWVFUXC.DLL
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\UGMNOIH.EXE
; C:\PROGRAMDATA\MOZILLA\UGMNOIH.EXE
bl 160BF818AE85EE7846ADEE213DD07DE5 252424
delall %SystemDrive%\PROGRAMDATA\MOZILLA\UGMNOIH.EXE
exec "C:\PROGRAM FILES (X86)\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec MSIEXEC.EXE /I{11EA1C75-DB0D-410B-B63B-20916EECD568}
regt 3
regt 12
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа
Изменено: zloyDi - 24.03.2013 17:31:17

1
Читают тему