В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!
Код |
---|
;uVS v3.85.7 [http://dsrt.dyndns.org] ;Target OS: NTv6.3 v385c delall %SystemDrive%\PROGRAMDATA\{28BADB19-067C-4DAE-28BA-ADB190676C64}\ROOT_GPAD.ZIP.EXE delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\7D50\TEMP\ROOT_GPAD.ZIP.EXE delref HTTP://WEBSEARCH.SWELLSEARCH.INFO/?PID=20495&R=2015/03/01&HID=14063232913953438624&LG=EN&CC=RU&UNQVL=84 delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HP&TS=1425195274&FROM=WPC&UID=ST500LT012-1DG142_S3P3XFLZXXXXS3P3XFLZ delref HTTP://WWW.MYSTARTSEARCH.COM/WEB/?TYPE=DS&TS=1425195274&FROM=WPC&UID=ST500LT012-1DG142_S3P3XFLZXXXXS3P3XFLZ&Q={SEARCHTERMS} delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ROOT_GPAD.ZIP.LNK zoo C:\PROGRA~2\coolsoft\coolsoft.dll zoo C:\Program Files (x86)\youtubeadblocker\jmYv4UAdpfPlCY.exe exec "%LOCALAPPDATA%\Pokki\Uninstall.exe" exec32 "C:\WINDOWS\system32\RUNDLL32.EXE" "C:\PROGRA~2\coolsoft\coolsoft.dll",_uninstall /un exec32 "C:\Program Files (x86)\youtubeadblocker\jmYv4UAdpfPlCY.exe" /s /n /i:"ExecuteCommands;UninstallCommands" "" deltmp delnfr restart |
На запросы программы по удалению жмите ДА
ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]
Далее(даже если проблема решена) выполнить лог программой MBAM
Выбрать быстрое сканирование. Отчет предоставить для анализа