[B]Доброго времени суток![/B]
В папке с программой [B]UVS[/B] будет файл [B]script.cmd[/B]
Запустить файл, запустится окно программы для ввода скрипта,
скопировать [B]скрипт[/B] написанный ниже и [B]вставить[/B] в окно программы.
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ![/B]
[CODE];uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
delall EIVMU.EXE
delall JJL.EXE
delall JJO.EXE
delall JWZ.EXE
delall NNG.EXE
delall WFW.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\MSSCFF.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\MSSCFF.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\IDENTITIES\KYUEUO.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\IDENTITIES\KYUEUO.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\H641I.EXE.GONEWITHTHEWINGS
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\H641I.EXE.GONEWITHTHEWINGS
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\ADOBE\READER_SL.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\ADOBE\READER_SL.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\WINDOWS\WINSYS.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\WINDOWS\WINSYS.EXE
delall %SystemDrive%\DOCUME~1\7655~1\LOCALS~1\TEMP\H641I.EXE
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\AVANQUEST SOFTWARE SHARED\NETIC.DLL
zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\CREATIVEAUDIO\LGZOVPRBN.EXE
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\CREATIVEAUDIO\LGZOVPRBN.EXE
zoo %SystemDrive%\RECYCLER\MSCINET.EXE
delall %SystemDrive%\RECYCLER\MSCINET.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1753420\A761222J.EXE
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1753420\A761222J.EXE
zoo G:\VSXNAHK.EXE
delall G:\VSXNAHK.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\3C.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\3C.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\3E.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\40.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\43.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\45.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\48.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\66.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\79.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\85.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\APPLICATION DATA\C731200
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\SWQUJ\AIANXKD.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\SWQUJ\EWLGMAU.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\SWQUJ\GJXCESK.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\SWQUJ\IMLUWXT.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\SWQUJ\VCZWITL.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\КАТЯ\LOCAL SETTINGS\TEMP\SWQUJ\VSXNAHK.EXE
exec MsiExec.exe /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217025FF}
exec MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec MsiExec.exe /X{0C43FE6B-E881-4AFC-B384-4AEBC90047E8}
exec MsiExec.exe /I{BD06D01B-EB89-4B53-8814-ADFE562D0434}
exec C:\Program Files\UtilityChest_49 Chrome Extension\bar\UtilityChestCrxSetup.60C27198-B13C-4675-B6C2-93AABB6840A7.exe /u mindsparktoolbarkey="UtilityChest_49 Chrome Extension"
exec C:\Program Files\AVAST Software\Avast\aswRunDll.exe "C:\Program Files\AVAST Software\Avast\Setup\setiface.dll" RunSetup
regt 1
regt 2
regt 3
regt 10
regt 17
regt 18
regt 21
deltmp
delnfr
restart[/CODE]И жмем кнопку [B]Выполнить.[/B]
На запросы программы по удалению жмите [B]ДА[/B]
ПК перезагрузится.
В папке с программой [B]UVS[/B] будет папка [B]zoo[/B], ее поместить в архив, установить пароль [B]virus[/B] и прислать сюда [B]
[email protected][/B]
[B]Далее(даже если проблема решена)[/B] выполнить лог программой [B]MBAM[/B]
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать [B]быстрое сканирование[/B]. Отчет предоставить для анализа