[QUOTE]
zloyDi написал:
Доброго времени суток!
В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!
[CODE] ;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
delall %SystemDrive%\PROGRAMDATA\HOMEPAGE.EXE
delall %SystemDrive%\PROGRAMDATA\LIGHTGATE.EXE
delall %SystemDrive%\PROGRAMDATA\SERVICE.EXE
zoo %SystemDrive%\PROGRAMDATA\JVJRPMW\ZXISQQ4.BAT
dirzoo %SystemDrive%\PROGRAMDATA\JVJRPMW
deldir %SystemDrive%\PROGRAMDATA\JVJRPMW
dirzoo %SystemDrive%\PROGRAMDATA\XZCTBIKS
deldir %SystemDrive%\PROGRAMDATA\XZCTBIKS
delall %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\AMIGO\APPLICATION\AMI
GO.EXE
delall %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\AMIGO\APPLICATION\OK.EXE
delall %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\AMIGO\APPLICATION\VK.EXE
delall %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\AMIGO\APPLICATION\44.4.2403.3\DELEGATE_EXECUTE.EXE
zoo %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\FREEVPN\FREEVPN.EXE
delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\FREEVPN\FREEVPN.EXE
delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\LAUNCH INTERNET EXPLORER BROWSER.LNK
delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\USER PINNED\TASKBAR\MOZILLA FIREFOX.LNK
delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\MICROSOFT\WINDOWS\S
TART MENU\PROGRAMS\ACCESSORIES\INTERNET EXPLORER.LNK
delref HTTP://WWW.YEABESTS.CC/
delall %SystemDrive%\PROGRAM FILES (X86)\ZAXAR\ZAXARGAMEBROWSER.EXE
deldir %SystemDrive%\PROGRAM FILES (X86)\950AE300-1455561591-81E1-2242-10BF4814BCF1
exec32 MsiExec.exe /X{AF549236-6258-4AC6-A043-5B5B89C6EB61}
exec32 C:\Users\ASUS\AppData\Roaming\Enigma Software Group\sh_installer.exe -r sh
exec C:\Users\ASUS\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
exec32 "C:\Program Files (x86)\VKMusic 4\unins000.exe"
unload %Sys32%\DRIVERS\CONDEF.SYS
delref %Sys32%\DRIVERS\CONDEF.SYS
deltmp
delnfr
restart [/CODE]
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.
В папке с программой UVS будет папка zoo , ее поместить в архив, установить пароль virus и прислать сюда [URL=http://eset.ua/ru/support/send_virus_sample]http://eset.ua/ru/support/send_virus_sample[/URL]
Далее(даже если проблема решена) выполнить лог программой MBAM
[URL=http://forum.esetnod32.ru/forum9/topic10688/]http://forum.esetnod32.ru/forum9/topic10688/[/URL]
Выбрать быстрое сканирование . Отчет предоставить для анализа[/QUOTE]